- Domů
- /
- Článek
Průvodce řešením Webex pro Cisco BroadWorks
Webex for Cisco BroadWorks Solution Guide je zaměřen na administrátory na partnerské úrovni. Průvodce popisuje, jak nastavit a nasadit Webex pro Cisco BroadWorks. Webex pro Cisco BroadWorks poskytuje vašim zákazníkům BroadWorks funkce spolupráce Webex. Předplatitelé používají jednu aplikaci (Webex App), aby využili výhod funkcí obou platforem.
Představujeme Webex pro Cisco BroadWorks
Tato část se zabývá správci systému v partnerských organizacích (poskytovatelé služeb) společnosti Cisco, kteří implementují webex pro své organizace zákazníků nebo poskytují toto řešení přímo svým vlastním předplatitelům.
Účel řešení
-
Poskytování funkcí cloudové spolupráce Webex zákazníkům s malými a středními službami, kteří již mají službu volání poskytovanou poskytovateli služeb BroadWorks.
-
Poskytování služby volání na základě broadworks malým a středním zákazníkům webexu.
Kontext
Vyvíjíme všechny naše klienty spolupráce směrem k jednotné aplikaci. Tato cesta snižuje potíže s adopcí, zlepšuje interoperabilitu a migraci a poskytuje předvídatelná uživatelská prostředí v celém našem portfoliu spolupráce. Součástí tohoto úsilí je přesunout možnosti volání BroadWorks do aplikace Webex a nakonec snížit investice do klientů UC-One.
výhody
-
Budoucí kontrola pravopisu: proti konci životnosti spolupráce UC-One, přesunu všech klientů směrem k Jednotnému klientskému frameworku (UCF)
-
To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzky Webex při zachování volání BroadWorks v telefonní síti
Rozsah řešení
-
Stávající / noví malí až střední zákazníci (méně než 250 odběratelů), kteří chtějí sadu funkcí spolupráce, již mohou mít volání BroadWorks.
-
Stávající malí až střední zákazníci Webexu, kteří chtějí přidat Volání BroadWorks.
-
Ne větší podniky (podívejte se prosím na naše portfolio Enterprise pro Webex).
-
Ne jednotliví uživatelé (vyhodnoťte nabídky Webex Online).
Sady funkcí ve Webexu pro Cisco BroadWorks cílí na případy použití pro malé a střední firmy. Balíčky Webex pro Cisco BroadWorks jsou navrženy tak, aby snižovaly složitost malých a Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly k dispozici v podnikových balíčcích.
Předpoklady pro úspěch s Webexem pro Cisco BroadWorks
# |
Požadavek |
Poznámky | ||
---|---|---|---|---|
1 |
Patch Current BroadWorks R22 or above | |||
2 |
XSP|ADP for XSI, CTI, DMS, and authService |
Dedicated XSP|ADP for Webex for Cisco BroadWorks | ||
3 |
Separate XSP|ADP for NPS, can be shared with other solutions that use NPS. |
If you have an existing collaborate deployment, then review recommendations on XSP|ADP and NPS configurations. | ||
4 |
Ověřování tokenů CI (s protokolem TLS) nakonfigurované pro připojení Webex k ověřovací službě. | |||
5 |
mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI. |
Jiné aplikace nevyžadují mTLS. | ||
6 |
Uživatelé musí existovat v BroadWorks a v závislosti na vašem rozhodnutí o zřizování potřebují následující atributy:
|
U důvěryhodných e-mailů: Doporučujeme také dát stejnou e-mailovou adresu do atributu Alternativní ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti BroadWorks. Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailu uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádaná pošta nebo SPAM uživatele. Správce může být muset změnit nastavení e-mailu uživatele, aby umožnil domény | ||
7 |
Webex pro Cisco BroadWorks DTAF soubor pro Webex App | |||
8 |
BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco BroadWorks |
Pokud máte existující nasazení spolupráce, už nepotřebujete porty uc-one add-on bundle, Collab Lic a Meet-me conference. Pokud máte existující nasazení UC-One SaaS, žádné další změny kromě přijetí podmínek prémiového balíčku. | ||
9 |
IP/Porty musí být přístupné prostřednictvím back-endových služeb Webex a Webex Apps přes veřejný internet. |
Viz část Příprava sítě. | ||
10 |
TLS v1.2 Configuration on XSP|ADPs | |||
11 |
Pro zřizování flowthrough se aplikační server musí připojit k zřizovacímu adaptéru BroadWorks.
|
Viz téma Příprava sítě. |
O tomto dokumentu
Účelem tohoto dokumentu je pomoci vám pochopit, připravit, nasadit a spravovat řešení Webex pro Cisco BroadWorks. Hlavní oddíly dokumentu tento účel odrážejí.
Tato příručka obsahuje koncepční a referenční materiál. Máme v úmyslu pokrýt všechny aspekty řešení v tomto jednom dokumentu.
Minimální sada úloh pro nasazení řešení je:
-
Oslovte svůj tým účtů a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a získali vyškolení). Když se stanete partnerem společnosti Cisco, použijeme přepínač Webex pro Cisco BroadWorks na vaši partnerskou organizaci Webex. (Viz V tomto dokumentu nasaďte webex pro > a partnerské služby Cisco BroadWorks.)
-
Nakonfigurujte systémy BroadWorks pro integraci s Webexem. (See Deploy Webex for Cisco BroadWorks > Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs in this document.)
-
Pomocí partnerského centra připojte Webex k BroadWorks. (Viz Nasaďte Webex pro Cisco BroadWorks > nakonfigurujte svou partnerskou organizaci v partnerském centru v tomto dokumentu.)
-
Pomocí partnerského centra můžete připravit šablony zřizování uživatelů. (See Deploy Webex for Cisco BroadWorks > Configure your Onboarding templates in this document.)
-
Test and onboard a customer by provisioning at least one user. (See Deploy Webex for Cisco BroadWorks > Configure Your Test Organization.)
|
terminologie
We try to limit the jargon and acronyms used in this document, and to explain each term when it’s first used. (See Webex for Cisco BroadWorks Reference > Terminology if a term isn’t explained in context.)
Jak to funguje
Webex pro Cisco BroadWorks je nabídka, která integruje BroadWorks Calling ve Webexu. Předplatitelé používají jednu aplikaci (aplikaci Webex) k využití funkcí poskytovaných oběma platformami:
-
Uživatelé volají čísla do telefonních sítí pomocí infrastruktury BroadWorks.
-
Uživatelé volají na jiná čísla BroadWorks pomocí infrastruktury BroadWorks (audio/videohovory výběrem čísel přidružených k uživatelům nebo dialpadu pro zavedení čísel).
-
Uživatelé mohou případně provést volání Webex VOIP přes infrastrukturu Webex výběrem možnosti "Webex Call" v aplikaci Webex. (Tato volání jsou aplikace Webex do aplikace Webex, nikoli aplikace Webex do služby PSTN).
-
Uživatelé mohou pořádat schůzky webexu a připojovat se k nim.
-
Uživatelé si mohou navzájem povídat do jednoho nebo v prostorech (trvalý skupinový chat) a těžit z funkcí, jako je vyhledávání a sdílení souborů (na infrastruktuře Webex).
-
Uživatelé mohou sdílet přítomnost (stav). Mohou zvolit vlastní přítomnost nebo přítomnost vypočítanou klientem.
-
Poté, co vás nalovíme jako partnerskou organizaci v centru řízení se správnými nároky, můžete nakonfigurovat vztah mezi instancí BroadWorks a Webexem.
-
Vytvoříte organizace zákazníků v Centru řízení a zřizování uživatelů v těchto organizacích.
-
Každý předplatitel v BroadWorks získá identitu Webexu na základě své e-mailové adresy (atribut Email ID v BroadWorks).
-
Uživatelé se ověřují proti BroadWorks nebo Webexu.
-
Klientům jsou vydávány tokeny s dlouhou životností, které je opravňuje ke službám v BroadWorks a Webexu.
Aplikace Webex v centru tohoto řešení; je to brandable aplikace dostupná na stolních počítačích Mac / Windows a mobilních telefonech a tabletech Android / iOS.
K dispozici je také webová verze aplikace Webex, která v současné době nezahrnuje funkce volání.
Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, stavu a schůzek.
Klient se zaregistruje do vašich systémů BroadWorks pro volání funkcí.
Cloud Webex spolupracuje s vašimi systémy BroadWorks a zajišťuje bezproblémové zřizování uživatelů.
Funkce a omezení
Nabízíme několik balíčků s různými funkcemi.
Balíček "Softphone"
Tento typ balíčku používá aplikaci Webex jako klienta pouze pro softphone s možností volání, ale bez možností zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám služby Webex, ale nemohou zahájit schůzky sami. Když ostatní uživatelé (softphone nebo non-softphone) vyhledá v adresáři uživatele softphone, výsledky vyhledávání neposkytují žádnou možnost odeslat zprávu.
Uživatelé softphone mohou během hovoru sdílet obrazovku.
"Základní" balíček
The basic package includes Calling, Messaging, and Meeting features. It includes 100 participants in “unified space” meetings and Personal Meeting Room (PMR) meetings. (** see the below Note for exception). In this package the meetings can have a maximum duration of 40 minutes.
"Standardní" balíček
This package also includes everything in the Basic package such as up to 100 participants in “unified space” meetings and Personal Meeting Room (PMR) meetings.
Sdílení obrazovky v rámci schůzky PMR je role, kterou zpočátku zastával pouze hostitel schůzky, ale hostitel může předat "roli prezentujícího" každému účastníkovi schůzky, který si zvolí, a pouze hostitel může převzít roli prezentujícího, aniž by jim ji aktuální hostitel předá.
Balíček "Premium"
This package includes everything in the Standard package plus up to 300 participants in “unified space” meeting and up to 1000 participants in a Personal Meeting Room (PMR).
Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.
Porovnat balíčky
Balíček |
Volání |
Zasílání zpráv |
Unified Space Meetings |
Schůzky PMR |
---|---|---|---|---|
Softwarový telefon |
Zahrnuto |
Není součástí dodávky |
– |
– |
Základní |
Zahrnuto |
Zahrnuto |
100 účastníků |
100 účastníků |
Standard |
Zahrnuto |
Zahrnuto |
100 účastníků |
100 účastníků |
Premium |
Zahrnuto |
Zahrnuto |
300 účastníků |
1000 účastníků |
The Unified Space Meeting limit for Basic users is 100 participants per Unified Space Meeting unless the space also includes users assigned the “Standard” or “Premium” packages, in which case the limit increases based on host user package. |
"Unified Space Meetings" refers to a Webex meeting (scheduled or unscheduled) that takes place in a Webex space. For example, a user initiates a meeting from the space via the "Meet" or "Schedule" buttons. "PMR Meetings" refers to a Webex Meeting (scheduled or unscheduled) that takes place in a user's Personal Meeting Room (PMR). These meetings use a dedicated URL (for example: cisco.webex.com/meet/roomOwnerUserID). |
Funkce zasílání zpráv a schůzky
Refer to the following table for PMR meeting feature support differences for Basic, Standard and Premium packages.
Funkce schůzky |
Supported with Basic Package |
Podporováno standardním balíčkem |
Podporováno s balíčkem Preminum |
Komentář |
---|---|---|---|---|
Doba trvání schůzky |
40 Minutes or less |
Bez omezení |
Bez omezení | |
Sdílení plochy |
Ano |
Ano |
Ano |
Basic—Desktop sharing by any PMR meeting participant. Standard —Desktop sharing by PMR meeting host only. Premium—Desktop sharing by any PMR meeting participant. |
Sdílení aplikací |
Ano |
Ano |
Ano |
Basic—Application sharing by any PMR meeting participant. Standard —Application sharing by PMR meeting host only. Premium—Application sharing by any PMR meeting participant. |
Vícestranný chat |
Ano |
Ano |
Ano | |
Tabule |
Ano |
Ano |
Ano | |
Ochrana heslem |
Ano |
Ano |
Ano | |
Webová aplikace - žádné stahování nebo pluginy (Guest Experience) |
Ano |
Ano |
Ano | |
Podpora párování se zařízeními Webex |
Ano |
Ano |
Ano | |
Ovládání podlahy (ztlumit jeden / Vyloučit vše) |
Ano |
Ano |
Ano | |
Odkaz Trvalé schůzky |
Ano |
Ano |
Ano | |
Akce webu schůzek |
Ano |
Ano |
Ano | |
Připojení ke schůzce prostřednictvím VoIP |
Ano |
Ano |
Ano | |
zamykání |
Ano |
Ano |
Ano | |
Ovládací prvky prezentujícího |
Ne |
Ne |
Ano | |
Ovládání vzdálené plochy |
Ne |
Ne |
Ano | |
Počet účastníků |
100 |
100 |
1000 | |
Nahrávání uložené místně v systému |
Ano |
Ano |
Ano | |
Nahrávání v cloudu |
Ne |
Ne |
Ano | |
Nahrávání - Cloud Storage |
Ne |
Ne |
10GB per site | |
Přepisy záznamů |
Ne |
Ne |
Ano | |
Plánování schůzek |
Ano |
Ano |
Ano | |
Povolení sdílení obsahu pomocí externích integrací |
Ne |
Ne |
Ano |
Basic— Content sharing by any PMR meeting participant. Standard—Content sharing by PMR meeting host only. Premium—Content sharing by any PMR meeting participant. |
Povolit změnu adresy URL PMR |
Ne |
Ne |
Ano |
Basic— Users can modify the PMR URL from the Webex site. Partner and org admins can modify the URL from Control Hub. Standard—The PMR URL can be changed only from Partner Hub by Partner and org admins. Premium—Users can modify the PMR URL from the Webex site. Správci partnerů a organizací mohou upravit adresu URL z partnerského centra. |
Schůzky Živé přenosy (např. na Facebooku, YouTube) |
Ne |
Ne |
Ano | |
Umožňuje ostatním uživatelům plánovat schůzky jejich jménem |
Ne |
Ne |
Ano | |
Přidat alternativního hostitele |
Ano |
Ne |
Ano | |
Integrace aplikací (např. Zendesk, Slack) |
Záleží na integraci |
Záleží na integraci |
Ano |
Další informace o podpoře najdete v části Integrace aplikací níže. |
Integrace s kalendářem Microsoft Office 365 |
Ano |
Ano |
Ano | |
Integrace s Kalendářem Google pro G Suite |
Ano |
Ano |
Ano | |
Centrum nápovědy Webex publikuje funkce a dokumentaci pro webex orientovanou na uživatele na help.webex.com
. Další informace o funkcích najdete v následujících článcích:
Funkce volání
Prostředí volání je podobné předchozím řešením, která používají řídicí modul volání BroadWorks. Rozdíl oproti UC-One Collaborate a UC-One SaaS spočívá v tom, že aplikace Webex je primárním měkkým klientem.
Integrace aplikací
Webex pro Cisco BroadWorks můžete integrovat s následujícími aplikacemi:
-
Zendesk—Premium only
-
Slack—Premium only
-
Microsoft Teams for Webex Meetings—Standard or Premium
-
Microsoft Teams for Calling—Supported with all packages
-
Office 365 Calendaring—Standard or Premium
-
Google Calendaring for G Suite—Standard or Premium
Podpora infrastruktury virtuálních stolních počítačů (VDI)
Webex pro Cisco BroadWorks teď podporuje prostředí VDI (Virtual Desktop Infrastructure). For details on how to deploy VDI infrastructure, refer to Deployment Guide for Webex for Virtual Desktop Infrastructure (VDI).
IPv6 Support
Webex for Cisco BroadWorks supports IPv6 addressing for the Webex App.
Balíček Pro Pack pro prostředí Control Hub
Doplňková služba Pro Pack for Control Hub poskytuje správcům, odborníkům na zabezpečení informací a pracovníkům pro dodržování předpisů pokročilé funkce v oblasti zabezpečení, dodržování předpisů a analýz, které se mohou integrovat s vaším softwarem.
These add-on services will be only available for Standard and Premium packages.
For more information, see the Help Page of Pro Pack for Control Hub.
Budoucí plán
Informace o našich záměrech pro budoucí verze Webexu pro Cisco BroadWorks naleznete na adrese https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou závazné v žádné funkci. Společnost Cisco si vyhrazuje právo ode zadržet nebo revidovat některé nebo všechny tyto položky z budoucích verzí.
omezení
Omezení zřizování
Časové pásmo webu schůzek
Časové pásmo prvního odběratele pro každý balíček se stane časovým pásmem webu webů webů webů Webex Meetings vytvořených pro tento balíček.
Pokud v žádosti o zřízení pro prvního uživatele každého balíčku není zadáno žádné časové pásmo, je časové pásmo webu webů Webex pro tento balíček nastaveno na místní výchozí hodnotu organizace odběratelů.
If your customer needs a specific Webex Meetings site timezone, specify the timezone
parameter in the provisioning request for:
-
první předplatitel zřízený pro standardní balíček v organizaci.
-
první předplatitel zřízený pro balíček Premium v organizaci.
-
the first subscriber provisioned for Basic package in the organization.
Obecná omezení
-
Žádné volání ve webové verzi klienta Webex (Jedná se o omezení klienta, nikoli o omezení řešení.)
-
Webex nemusí mít ještě všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení volání dostupných od BroadWorks.
-
Klient Webex nemůže být v současné době označen bílou značkou.
-
Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, jsou automaticky vytvořeny ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde spravují zákaznické organizace.
-
Hlášení o schůzkách a používání zpráv je k dispozici prostřednictvím organizace zákazníků v Centru řízení.
Známé problémy a omezení
For an up to date list of known issues and limitations with the Webex for Cisco BroadWorks offer, see Known Issues and Limitations.
Limity zasílání zpráv
Následující limity úložiště dat (zasílání zpráv a soubory v kombinaci) platí pro organizace, které zakoupily webex pro služby Cisco BroadWorks prostřednictvím poskytovatele služeb. Tato omezení představují maximální úložiště pro zasílání zpráv a soubory dohromady.
-
základní: 2 GB na uživatele po dobu 3 let
-
Standardní 5 GB na uživatele po dobu 3 let
-
prémie: 10 GB na uživatele po dobu 5 let
Pro každou organizaci zákazníků jsou tyto součty pro jednotlivé uživatele sdruženy tak, aby poskytovaly agregovaný součet pro tohoto zákazníka na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a úložiště souborů 50 GB. Jednotlivý uživatel může překročit limit na uživatele (10 GB) za předpokladu, že společnost je stále pod agregovanou maximální hodnotou (50 GB).
U vytvořených týmových prostorů platí limity zasílání zpráv pro agregovaný součet pro organizaci zákazníků, která týmový prostor vlastní. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostoru. Informace o zobrazení zásad prostoru pro jednotlivý týmový prostor naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Další informace
Další informace o obecných omezeních zasílání zpráv, která se vztahují na týmové prostory služby Webex pro zasílání zpráv, naleznete v tématu https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Zabezpečení, data a role
Zabezpečení Webexu
Klient Webex je zabezpečená aplikace, která vytváří zabezpečená připojení k webexu a BroadWorks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována jak při přenosu, tak v klidu.
Další podrobnosti o výměně dat jsou k dispozici v části Reference tohoto dokumentu.
Další čtení
Rezidence dat organizace
Data webexu ukládáme do datového centra, které nejvíce odpovídá vaší oblasti. Viz Rezidence dat ve Webexu v Centru nápovědy.
Role
Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím partnerského centra.
For information on the roles that are available to partners, the access privileges that accompany those roles, and how to assign roles, see Partner Administrator Roles for Webex for BroadWorks and Wholesale RTM.
The first user provisioned to a new partner organizaiton is assigned automatically to the Full Administrator and Full Partner Administrator roles. That administrator can use the above article to assign additional roles. |
Tým cloudových operací Cisco: Vytvoří "partnerskou organizaci" v Partner Hubu, pokud neexistuje, během vašeho onboardingu.
Jakmile máte účet Partner Hub, nakonfigurujete rozhraní Webexu do vlastních systémů. You next create “Onboarding templates” to represent the suites or packages served through those systems. Poté zřizujte své zákazníky nebo předplatitele.
# |
Typický úkol |
Sp |
Cisco |
---|---|---|---|
1 |
Partner onboarding - Vytvoření partnerské organizace, pokud neexistuje, a povolení potřebných přepínačů funkcí |
● | |
2 |
Konfigurace BroadWorks v partnerské organizaci Org prostřednictvím partnerského centra (clusteru) |
● | |
3 |
Konfigurace nastavení integrace v Partner Org prostřednictvím partnerského centra (šablony náhod, branding) |
● | |
4 |
Preparing BroadWorks environment for Integration (AS, XSP|ADP Patching, firewalls, XSP|ADP configuration, XSI, AuthService, CTI, NPS, DMS applications on XSP|ADP) |
● | |
5 |
Rozvíjet integraci nebo proces zřizování |
● | |
6 |
Příprava materiálů GTM |
● | |
7 |
Migrace nebo zřízení nových uživatelů |
● |
architektura
Co je v diagramu?
Klienti
-
Klient Webex Appu slouží jako primární aplikace ve Webexu pro nabídky Cisco BroadWorks. Klient je k dispozici na desktopových, mobilních a webových platformách.
Klient má nativní zasílání zpráv, přítomnost a vícedílné schůzky se zvukem a videem poskytované cloudem Webex. Klient Webex používá infrastrukturu BroadWorks pro volání SIP a PSTN.
-
Ip telefony Cisco a související příslušenství také používají infrastrukturu BroadWorks pro volání SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.
-
Portál aktivace uživatelů, aby se uživatelé mohli přihlásit k Webexu pomocí svých přihlašovacích údajů BroadWorks.
-
Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partner hub je místo, kde nakonfigurujete integraci mezi infrastrukturou BroadWorks a Webexem. Partner hub používáte také ke správě konfigurace a fakturace klientů.
Síť zprostředkovatele služeb
Zelený blok na levé straně diagramu představuje vaši síť. Součásti hostované v síti poskytují následující služby a rozhraní pro jiné části řešení:
-
Public-facing XSP|ADP, for Webex for Cisco BroadWorks: (The box represents one or multiple XSP|ADP farms, possibly fronted by load balancers.)
-
Hostuje rozhraní Xtended Services Interface (XSI-Actions & XSI-Events), Službu správy zařízení (DMS), rozhraní CTI a ověřovací službu. Tyto aplikace společně umožňují telefonům a klientům Webexu ověřit se, stáhnout konfigurační soubory volání, volat a přijímat hovory a navzájem si zobrazit stav háku (přítomnost telefonního subsystému) a historii hovorů.
-
Publikuje adresář klientům webexu.
-
-
Public-facing XSP|ADP, running NPS:
-
hostitelský nabízený server oznámení volání hostitele: A Notification Push Server on an XSP|ADP in your environment. Propojuje se mezi vaším aplikační serverem a naším proxy serverem NPS. Proxy server dodává do vašeho NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních Apple iOS a Google Android.
-
-
Aplikační server:
-
Poskytuje řízení volání a rozhraní s jinými systémy BroadWorks (obecně)
-
Pro zřizování toku používá as partnerský správce k zřizování uživatelů ve Webexu
-
Posune profil uživatele do BroadWorks.
-
-
OSS/BSS: Váš systém provozní podpory / služby BUSINESS SIP pro správu vašich podniků BroadWorks.
Webex Cloud
Modrý blok v diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:
-
Cisco Common Identity (CI) je služba identity v rámci webexu.
-
Webex pro Cisco BroadWorks představuje sadu mikroslužeb, které podporují integraci mezi Webexem a poskytovatelem služeb Hostované BroadWorks:
-
Rozhraní API pro zřizování uživatelů
-
Konfigurace poskytovatele služeb
-
Přihlášení uživatele pomocí přihlašovacích údajů BroadWorks
-
-
Okno Zasílání zpráv Webex pro mikroslužby související se zasíláním zpráv.
-
Pole Schůzky Webex představující servery pro zpracování médií a SBC pro videokonferenty více účastníků (SIP a SRTP)
Webové služby třetích stran
V diagramu jsou znázorněny následující součásti třetích stran:
-
Služba APNS (Apple Push Notifications Service) odešlí oznámení o hovorech a zpráv aplikacím Webex na zařízeních Apple.
-
FCM (FireBase Cloud Messaging) posílá oznámení o hovorech a zprávách aplikacím Webex na zařízeních Android.
XSP|ADP Architecture Considerations
The Role of Public-Facing XSP|ADP Servers in Webex for Cisco BroadWorks
The public-facing XSP|ADP in your environment provides the following interfaces/services to Webex and clients:
-
Ověřovací služba (AuthService), zabezpečená protokolem TLS, který reaguje na požadavky webexu na JWT BroadWorks (JSON Web Token) jménem uživatele
-
Rozhraní CTI, zabezpečené mTLS, ke kterému se Webex přihlásí k odběru událostí historie volání a stavu telefonního subsystému od BroadWorks (stav háku).
-
Rozhraní Xsi akcí a událostí (eXtended Services Interface) pro řízení volání předplatitelů, adresáře kontaktů a seznamů volání a konfiguraci telefonní služby koncového uživatele
-
Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání
Při konfiguraci služby Webex pro cisco BroadWorks dodávají adresy URL pro tato rozhraní. (See Configure your BroadWorks Clusters in Partner Hub in this document.) For each cluster, you can only provide one URL for each interface. Pokud máte do infrastruktury BroadWorks více rozhraní, můžete vytvořit více clusterů.
XSP|ADP Architecture
We require that you use a separate, dedicated XSP|ADP instance or farm to host your NPS (Notification Push Server) application. Stejný server NPS můžete použít se společností UC-One SaaS nebo UC-One Collaborate. However, you may not host the other applications required for Webex for Cisco BroadWorks on the same XSP|ADP that hosts the NPS application.
We recommend that you use a dedicated XSP|ADP instance/farm to host the required applications for Webex integration for the following reasons
-
For example, if you’re offering UC-One SaaS, we recommend creating a new XSP|ADP farm for Webex for Cisco BroadWorks. Tímto způsobem mohou tyto dvě služby pracovat nezávisle při migraci odběratelů.
-
If you collocate the Webex for Cisco BroadWorks applications on an XSP|ADP farm that is used for other purposes, it's your responsibility to monitor usage, manage the resulting complexity, and plan for the increased scale.
-
The Cisco BroadWorks System Capacity Planner assumes a dedicated XSP|ADP farm and may not be accurate if you use it for collocation calculations.
Unless noted otherwise, the dedicated Webex for Cisco BroadWorks XSP|ADPs must host the following applications:
-
AuthService (TLS s ověřením tokenu CI nebo mTLS)
-
CTI (mTLS)
-
Akce XSI (TLS)
-
Události XSI (TLS)
-
DMS (TLS)—Optional. It's not mandatory that you deploy a separate DMS instance or farm specifically for Webex for Cisco BroadWorks. You can use the same DMS instance that you use for UC-One SaaS or UC-One Collaborate.
-
Call Settings Webview (TLS)—Optional. Call Settings Webview (CSW) is required only if you want Webex for Cisco BroadWorks users to be able to configure calling features on the Webex App.
Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemným ověřováním TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:
-
(Diagram labelled Option 1) One XSP|ADP instance or farm for all applications, with two interfaces configured on each server: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je AuthService.
-
(Diagram labelled Option 2) Two XSP|ADP instances or farms, one with an mTLS interface for CTI, and the other with a TLS interface for other apps, such as the AuthService.
XSP|ADP Reuse If you have an existing XSP|ADP farm that conforms to one of the suggested architectures above (Option 1 or 2) and it is lightly loaded, then it is possible to reuse your existing XSP|ADPs. You will need to verify that there are no conflicting configuration requirements between existing applications and the new application requirements for Webex. Mezi hlavní hledisky se přivažují:
Because the XSP|ADP’s have many applications and the number of permutations of these applications is large, there may be other unidentified conflicts. For this reason, any potential reuse of XSP|ADP’s should be verified in a lab with the intended configuration prior to committing to the reuse. |
Configure NTP Synchronization on XSP|ADP
The deployment requires time synchronization for all XSP|ADPs that you use with Webex.
Po instalaci operačního systému a před instalací
softwaru BroadWorks nainstalujte balíček NTP. Then you can configure NTP during the XSP|ADP software installation. Další podrobnosti viz Příručka pro správu softwaru BroadWorks.
During the interactive installation of the XSP|ADP software, you’re given the option to configure NTP. Postupujte takto:
-
When the installer asks,
Do you want to configure NTP?
, entery
. -
When the installer asks,
Is this server going to be a NTP server?
, entern
. -
When the installer asks,
What is the NTP address, hostname, or FQDN?
, enter the address of your NTP server, or a public NTP service, for example,pool.ntp.org
.
If your XSP|ADPs use silent (noninteractive) installation, the installer configuration file must include the following Key=Value pairs:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
XSP|ADP Identity and Security Requirements
Pozadí
Protokoly a šifry připojení Cisco BroadWorks TLS jsou konfigurovatelné na různých úrovních specifičnosti. Tyto úrovně sahají od nejobecnějšího (zprostředkovatelE SSL) až po nejkonektičnější (individuální rozhraní). Konkrétnější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL nižší úrovně jsou zděděna z vyšších úrovní.
Pokud se z výchozích hodnot nezmění žádné nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).
Seznam požadavků
-
The XSP|ADP must authenticate itself to clients using a CA-signed certificate in which the Common Name or Subject Alternate Name matches the domain portion of the XSI interface.
-
Rozhraní Xsi musí podporovat protokol TLSv1.2.
-
Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.
-
Diffie-Hellman Pomíjivá (DHE) nebo Eliptické křivky Diffie-Hellman Pomíjivá (ECDHE) výměna klíčů
-
Šifra AES (Advanced Encryption Standard) s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)
-
Režim šifrování GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)
-
Pokud je použita šifra CBC, je pro odvození klíče povolena pouze rodina hash funkcí SHA2 (SHA256, SHA384, SHA512).
-
-
Požadavky splňují například následující šifry:
-
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
-
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
-
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
-
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
The XSP|ADP CLI requires the IANA naming convention for cipher suites, as shown above, not the openSSL convention. |
Podporované šifry TLS pro rozhraní AuthService a XSI
Tento seznam se může měnit s tím, jak se budou vyvíjet naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifr, jak je popsáno v seznamu požadavků v tomto dokumentu. |
-
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
-
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
-
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
-
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
-
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
-
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
-
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
-
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
-
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
-
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
-
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
-
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
-
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
-
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
-
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
-
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
-
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
-
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
-
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
-
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
-
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384
-
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
-
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256
-
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
-
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
-
TLS_RSA_WITH_AES_256_GCM_SHA384
-
TLS_PSK_WITH_AES_256_GCM_SHA384
-
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256
-
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256
-
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
-
TLS_RSA_WITH_AES_128_GCM_SHA256
-
TLS_PSK_WITH_AES_128_GCM_SHA256
-
TLS_RSA_WITH_AES_256_CBC_SHA256
-
TLS_RSA_WITH_AES_128_CBC_SHA256
-
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384
-
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA
-
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384
-
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
-
TLS_RSA_PSK_WITH_AES_256_CBC_SHA
-
TLS_DHE_PSK_WITH_AES_256_CBC_SHA
-
TLS_RSA_WITH_AES_256_CBC_SHA
-
TLS_PSK_WITH_AES_256_CBC_SHA384
-
TLS_PSK_WITH_AES_256_CBC_SHA
-
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256
-
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA
-
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256
-
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256
-
TLS_RSA_PSK_WITH_AES_128_CBC_SHA
-
TLS_DHE_PSK_WITH_AES_128_CBC_SHA
-
TLS_RSA_WITH_AES_128_CBC_SHA
-
TLS_PSK_WITH_AES_128_CBC_SHA256
-
TLS_PSK_WITH_AES_128_CBC_SHA
Parametry měřítka událostí Xsi
Možná budete muset zvětšit velikost fronty Xsi-Events a počet vláken, abyste mohli zpracovat objem událostí, které vyžaduje řešení Webex pro Cisco BroadWorks. Parametry můžete zvýšit na minimální zobrazené hodnoty následujícím způsobem (nesnižovat je, pokud jsou vyšší než tyto minimální hodnoty):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Multiple XSP|ADPs
Prvek hrany vyrovnávání zatížení
If you have a load balancing element on your network edge, it must transparently handle the distribution of traffic between your multiple XSP|ADP servers and the Webex for Cisco BroadWorks cloud and clients. V takovém případě byste pro konfiguraci Cisco BroadWorks poskytli adresu URL vyvažovače zatížení pro webex.
Poznámky k této architektuře:
-
Nakonfigurujte službu DNS tak, aby klienti mohli při připojování k rozhraní Xsi najít vyrovnávání zatížení (viz konfigurace DNS).
-
Doporučujeme nakonfigurovat hraniční prvek v režimu reverzního proxy SSL, abyste zajistili šifrování dat z bodu na bod.
-
Certificates from XSP|ADP01 and XSP|ADP02 should both have the XSP|ADP domain, for example your-XSP|ADP.example.com, in the Subject Alternate Name. They should have their own FQDNs, for example XSP|ADP01.example.com, in the Common Name. Můžete použít certifikáty se zástupnými znaky, ale nedoporučujeme je.
Internet-Facing XSP|ADP Servers
If you expose the Xsi interfaces directly, use DNS to distribute the traffic to the multiple XSP|ADP servers.
Poznámky k této architektuře:
-
Two records are required to connect to the XSP|ADP servers:
-
For Webex microservices: Round-robin A/AAAA records are required to target the multiple XSP|ADP IP addresses. This is because the Webex microservices can’t do SRV lookups. For examples, see Webex Cloud Services.
-
For Webex App: An SRV record that resolves to A records where each A record resolves to a single XSP|ADP. For examples, see Webex App.
Use prioritized SRV records to target the XSI service for the multiple XSP|ADP addresses. Prioritize your SRV records so that the microservices will always go to the same A record (and subsequent IP address) and will only move to the next A record (and IP address) if the first IP address is down. DO NOT use a round-robin approach for the Webex App.
-
-
Certificates from XSP|ADP01 and XSP|ADP02 should both have the XSP|ADP domain, for example your-XSP|ADP.example.com, in the Subject Alternate Name. They should have their own FQDNs, for example XSP|ADP01.example.com, in the Common Name.
-
Můžete použít certifikáty se zástupnými znaky, ale nedoporučujeme je.
Vyhněte se přesměrování HTTP
Sometimes, DNS is configured to resolve the XSP|ADP URL to an HTTP load balancer, and the load balancer is configured to redirect through a reverse proxy to the XSP|ADP servers.
Webex does not follow a redirect when connecting to the URLs you supply, so this configuration does not work.
Objednávání a zřizování
Objednávání a zřizování platí na těchto úrovních:
-
Partner/Service Provider provisioning:
Každý onboarded Webex pro Poskytovatele služeb Cisco BroadWorks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve webexu a musí jim být uděleny potřebné nároky. Cisco Operations poskytuje správci partnerské organizace přístup ke správě Webexu pro Cisco BroadWorks na Partnerském centru Webex. Správce partnera musí před zřízením organizace odběratele nebo organizace pro zřizování udělat všechny požadované kroky zřizování.
-
Customer/Enterprise ordering and provisioning:
Každá organizace BroadWorks Enterprise povolená pro Webex pro Cisco BroadWorks aktivuje vytvoření přidružené organizace zákazníků Webex. Tento proces probíhá automaticky jako součást zřizování uživatele/předplatitele. Všichni uživatelé/předplatitelé v rámci rozlehlé sítě BroadWorks jsou zřízeni ve stejné organizaci zákazníků Webex.
Stejné chování platí, pokud je váš systém BroadWorks nakonfigurován jako zprostředkovatel služeb se skupinami. Když zřizování odběratele ve skupině BroadWorks, organizace zákazníka, která odpovídá skupině, je automaticky vytvořena ve Webexu.
-
User/Subscriber ordering and provisioning:
Webex pro Cisco BroadWorks v současné době podporuje následující modely zřizování uživatelů:
-
Zřizování toku pomocí důvěryhodných e-mailů
-
Zřizování toku bez důvěryhodných e-mailů
-
Vlastní zřizování uživatelů
-
Zřizování rozhraní API
-
Flowthrough Provisioning with Trusted Emails
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webexu, a pak ji přiřadíte uživatelům. Aplikační server používá rozhraní API pro zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud můžete tvrdit, že BroadWorks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako ID uživatelů.
Balíček předplatitelů můžete změnit prostřednictvím partnerského centra nebo můžete napsat vlastní aplikaci, která použije rozhraní API pro zřizování ke změně balíčků odběratelů.
Zřizování toku bez důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webexu, a pak ji přiřadíte uživatelům. Aplikační server používá rozhraní API pro zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud se nemůžete spolehnout na e-mailové adresy odběratelů v držení BroadWorks, tato možnost zřizování vytvoří účty Webex, ale nemůže je aktivovat, dokud předplatitelé nepodávají a neověřují své e-mailové adresy. V tomto okamžiku může Webex aktivovat účty s těmito e-mailovými adresami jako ID uživatelů.
Balíček předplatitelů můžete změnit prostřednictvím partnerského centra nebo můžete napsat vlastní aplikaci, která použije rozhraní API pro zřizování ke změně balíčků odběratelů.
Vlastní zřizování uživatelů
S touto možností neexistuje žádné zřizování toku z BroadWorks do Webexu. Po konfiguraci integrace mezi webexem a systémem BroadWorks se vám dostane jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vašeho Webexu pro partnerskou organizaci Cisco BroadWorks.
Poté navrhnete vlastní komunikaci (nebo delegujete na své zákazníky), abyste odkaz distribuoval odběratelům. Odběratelé sledují odkaz a poté dodávají a ověřují své e-mailové adresy, aby vytvořili a aktivovali své vlastní účty Webex.
Vzhledem k tomu, že účty jsou zřízeny v rámci vaší partnerské organizace, můžete ručně upravit uživatelské balíčky prostřednictvím partnerského centra nebo k tomu použít rozhraní API.
Uživatelé musí existovat v systému BroadWorks, který integrujete se serverem Webex, nebo mají zakázáno vytvářet účty s tímto odkazem. |
Zřizování poskytovatelů služeb podle rozhraní API
Webex zpřístupní sadu veřejných rozhraní API, která umožňují vytvořit webex pro zřizování uživatelů/odběratelů Cisco BroadWorks do stávajícího pracovního postupu/nástrojů pro správu uživatelů.
Požadované opravy s zřizováním průtoku
Pokud používáte zřizování průtoku, musíte nainstalovat systémovou opravu a použít vlastnost cli. Pokyny, které se vztahují k vydání broadworks, najdete v níže uvedeném seznamu:
Pro R22:
-
Install AP.as.22.0.1123.ap376508.
-
After installation, set the property
bw.msg.includeIsEnterpriseInOSSschema
totrue
from the CLI inMaintenance/ContainerOptions
.Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
-
Install AP.as.23.0.1075.ap376509
-
After installation, set the property
bw.msg.includeIsEnterpriseInOSSschema
totrue
from the CLI inMaintenance/ContainerOptions
.Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
-
Install AP.as.24.0.944.ap375100
-
After installation, set the property
bw.msg.includeIsEnterpriseInOSSschema
totrue
from the CLI inMaintenance/ContainerOptions
.Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit nové uživatele se službami spolupráce UC-One. Nově zřízenými uživateli musí být Webex pro uživatele Cisco BroadWorks. |
Extension Dialing
Extension Dialing feature support allows Webex for Cisco Broadworks users to dial other users with an extension similar to the primary phone number within the same enterprise. This is especially useful for users who do not have DID numbers.
During provisioning, the extension of the users gets stored in the Webex directory as the user’s extension. For BroadWorks calling, the extension appears on the Webex App in the extension field of all the call initiation method areas and the user’s profile. Webex for Cisco BroadWorks supports extension-only calls between users within the same group and different groups of the same enterprise with the combination of location dialing code and extension. However, calling between two enterprises using only extensions is not supported.
An extension can be provisioned for the Cisco BroadWorks users through the following methods:
-
Cisco BroadWorks users
-
Public API provisioning as ‘extension
-
The extension parameter should be explicitly passed as part of the API call. For enterprises/groups that have Location Dialing Code (LDC) configured, the extension parameter should be the combination of LDC and 'extension number.
-
-
Flowthrough or Self-Activation provisioning
-
Extension and LDC (where applicable) will be automatically retrieved from BroadWorks.
-
-
-
BroadWorks-only Calling users or entities
-
Synced automatically from BroadWorks by Directory Sync using the combination of Location Dialing Code (LDC) and extension number.
-
Záznamy volání BroadWorks |
Popis |
Provisioning method |
Managing Extension |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks |
Uživatelé jsou povoleni pro Webex pro Cisco BroadWorks |
Public API |
Extension needs to be passed as parameter |
Flowthrough |
Extension retrieved from BroadWorks automatically | ||
Volání uživatelů pouze BroadWorks |
Calling users who are not onboarded to Webex |
Synchronizace adresáře |
Extension synced by Directory sync |
Neuživatelské volající entity |
Např. telefon v konferenční místnosti, fax, číslo huntské skupiny |
Synchronizace adresáře | Extension synced by Directory sync |
Telefonní seznamy BroadWorks |
Enterprise, Group or Personal Phone Lists |
Synchronizace adresáře |
Nelze použít |
Požadavky
-
Client version required for supporting this feature is 42.11 or later.
-
Patch where extension and location dialing codes are added to XSI and Provisioning Adapter February 2022 for version 23 or above as part of :
-
AP.platform.23.0.1075.ap380045
-
AP.as.23.0.1075.ap380045
-
AP.xsp.23.0.1075.ap380045
-
AP.as.24.0.944.ap380045
-
-
Enable the header X-BroadWorks-Remote-Party-Info on the AS using the below CLI command for this SIP call flow which is required for extension dialing feature support.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
App Call Options Priority
As part of the Extension Dialing feature support, The app call options priority setting is also provided at the partner level for all the Webex for Cisco Broadworks partners. Using this setting, the partner can control the call priority settings of all its managed customers from Partner Hub. The app call options priority setting for a customer can also be modified at a customer level from Control Hub.
The app call options priority setting contains extension as second option in both Partner Hub and Control Hub when a Webex for Cisco Broadworks user is newly provisioned with extension through any of the above-mentioned provisioning methods.
For all the existing provisioned Orgs, the extension option will be in the hidden state (by default) in the app call options priority setting. This will not show an extension in the audio/video call option of the user in the Webex App.
Following are the options to make the extension call option visible for the existing customers:
-
If a partner wants all its managed customer orgs to be provided with an extension as one of the call options, it is recommended for the Partner Admin to move the Extension from hidden to available in Partner Hub. This will let the managed customer orgs inherit the setting from their partner.
-
If a Partner wants to provide an extension in call options for a specific customer org, it is recommended for the Partner Admin to move the extension from hidden to available in Control Hub.
Group Contacts Support
This feature enhances the Webex for BroadWorks DirSync service by removing the limitation for syncing up to 1500 contacts from the Group phone lists on BroadWorks and allowing partners to sync up to 30K contacts from a single Group phone list and bring it on par with the 30K contacts increase for Enterprise phone list, which was released separately.
There is an overall limit of 200K for all external contacts per Organization, which would apply to the sum of Enterprise and Group phone lists in a single BroadWorks enterprise. For example, a BroadWorks enterprise that has Enterprise phone list with 30K and also 5 Group phone lists each with 30K will be supported (180K total per Org). However, if there are 6 group phone lists each with 30K, this will not be supported (210K total).
This feature is available on request. Please contact your account team to have it enabled.
|
After the feature is enabled, the DirSync service starts syncing BroadWorks Group phone list contacts into dedicated per group contact storage in the Webex Contact Service.
During provisioning, the enterprise group of the user needs to be stored in the Webex directory to indicate the group this user belongs to. The association of the user with a BroadWorks group in the Webex Directory allows the Webex app to do contact search in the Contact Service group storage for the specific group of the user.
The feature requires the Webex for BroadWorks subscribers to be provisioned in Webex with the BroadWorks enterprise Group Id.
The BroadWorks enterprise Group Id can be provisioned for the Cisco BroadWorks users through the following methods:
-
Webex pro uživatele Cisco BroadWorks
-
Public API provisioning as ‘spEnterpriseGroupId’
-
The BroadWorks enterprise Group Id should be explicitly passed in spEnterpriseGroupId parameter of the API call.
-
-
Flowthrough or Self-Activation provisioning
-
BroadWorks enterprise Group Id will be automatically retrieved from BroadWorks.
-
-
BroadWorks-only Calling users or entities
-
Not applicable. It’s not required to sync BroadWorks enterprise Group Id for these users.
-
-
Záznamy volání BroadWorks |
Popis |
Provisioning method |
Managing Enterprise Group ID |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks |
Uživatelé jsou povoleni pro Webex pro Cisco BroadWorks |
Public API |
BroadWorks enterprise Group Id needs to be passed as parameter spEnterpriseGroupId |
Flowthrough |
BroadWorks enterprise Group Id is retrieved from BroadWorks automatically | ||
Volání uživatelů pouze BroadWorks |
Calling users who are not onboarded to Webex |
Synchronizace adresáře |
Nelze použít |
Neuživatelské volající entity |
Např. telefon v konferenční místnosti, fax, číslo huntské skupiny |
Synchronizace adresáře |
Nelze použít |
Telefonní seznamy BroadWorks |
Contacts in the BroadWorks Group Phone Lists |
Synchronizace adresáře |
Group contacts are stored in Webex Contact Service associated with the specific group |
BroadWorks Enterpsie or Persional phone lists |
Contacts in the Enterprise or Personal Phone Lists |
Synchronizace adresáře |
Nelze použít |
Public API must be updated PRIOR to the MIGRATION. Migration cannot be completed until THIS API is completed The BroadWorks enterprise Group Id should be explicitly passed in spEnterpriseGroupId parameter of the API call https://developer.webex.com/docs/api/changelog#2023-march After the feature is enabled and as a result of the next directory sync the enterprise user groups will also be displayed in Control Hub. Visualizing the groups in Control Hub for Webex for BroadWorks is purely informational at this stage. Partner and customer admins should not make any modifications to groups or group membership in Control Hub as these changes will not be reflected back to BroadWorks. Group Management in Control Hub is intended for use by partners who will be adopting the upcoming Contact Management APIs. |
Migrace a odolné vůči budoucnosti
Postup společnosti Cisco u klienta sjednocené komunikace BroadSoft je přechod od UC-One směrem k Webexu. Existuje odpovídající postup podpůrných služeb směrem od sítě poskytovatelů služeb – s výjimkou volání – směrem ke cloudové platformě Webex.
Whether you’re running UC-One SaaS, or BroadWorks Collaborate, the preferred migration strategy is to deploy new, dedicated XSP|ADPs for integration with Webex for Cisco BroadWorks. Tyto dvě služby můžete spouštět paralelně při migraci zákazníků do služby Webex a nakonec získat zpět infrastrukturu použitou pro předchozí řešení.
Recommended Document Subscriptions
Webex Help Center articles (on help.webex.com) have a Subscribe option that lets you receive an email notification whenever that article gets updated.
We recommend that you subscribe to each of the following articles to ensure that you don't miss out on critical updates that affect network connectivity. To subscribe, go to each of the below links and in the article that launches, click the Subscribe button.
At a minimum, we recommend that you subscribe to the above list. However, most of the Webex articles and documents listed under Additional Documents have a Subscribe option. For this option to appear, the article must appear on help.webex.com.
There is no subscription option for documentation landing pages. |
Additional Documents
Refer to the following related documentation for more information about Webex for Cisco BroadWorks:
Webex for Cisco BroadWorks Documents
Partner administrators can use the following documents and sites to obtain information on Webex for Cisco BroadWorks.
-
Bring Your Own PSTN Solution for Webex for Cisco BroadWorks—This solution lets Service Providers provision phone numbers that they own (rather than Cisco-provided numbers) for users to use when joining Webex Meetings.
-
Webex for Cisco BroadWorks Configuration Guide—Describes how to configure the Webex App for Webex for Cisco BroadWorks.
- Device Integration Guide for Webex for Cisco BroadWorks—Describes how to onboard and service Room OS and MPP devices.
-
Webex for Cisco BroadWorks Troubleshooting Guide—Contains troubleshooting information for Webex for Cisco BroadWorks.
Webex for Cisco BroadWorks Articles
Partner administrators can use the following optional sites to learn more about Webex for Cisco BroadWorks:
-
Webex for Cisco BroadWorks Documentation—The landing page lists technical documents and optional Webex articles targeted to partner administrators of Webex for Cisco BroadWorks.
-
What's New with Webex for Cisco BroadWorks—Read about the latest released features along with what's coming soon.
-
Known Issues and Limitations—Read about known issues that we've identified in the Webex for Cisco BroadWorks solution.
-
Partner Administrator Roles for Webex for BroadWorks and Wholesale RTM—This article describes how to assign partner administrator roles for partner organizations that offer Webex for Cisco BroadWorks. Roles get used to assign administration access to settings in Partner Hub and Control Hub.
Cisco BroadWorks Documents
Partner administrators can refer to the Cisco BroadWorks site on cisco.com for technical documents that describe how to deploy the Cisco BroadWorks part of the solution:
Webex Help Articles
The following Webex Help sites can be used to find Webex articles that help customer administrators and end users to use Webex features.
-
Webex from Service Providers—This landing page contains links with getting started info and commonly used articles for Webex App users who purchased Webex services from a Service Provider.
-
Webex Help Center—Use the search feature at help.webex.com to search for additional Webex articles that describe Webex App and Webex Meetings functionality. You can search for either user or administrator articles.
Developer Documentation
-
Webex for BroadWorks Developer Guide—Provides information for developers who create applications that use the Webex for BroadWorks APIs.
Rozhodovací body
Úvaha | Otázky k zodpovězení | Zdroje |
Architektura a infrastruktura
|
Kolik XSP|ADP? Jak se užívá mTLS? |
Plánovač kapacity systému Cisco BroadWorks Průvodce systémovým inženýrstvím Cisco BroadWorks Odkaz na rozhraní příkazového řádku XSP|ADP Tento dokument |
Zřizování zákazníků a uživatelů |
Můžete tvrdit, že důvěřujete e-mailům v BroadWorks? Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci svých vlastních účtů? Můžete vytvořit nástroje pro používání našeho rozhraní API? |
Public API docs na adrese https://developer.webex.com Tento dokument |
Branding | Jakou barvu a logo chcete použít? | Článek o brandingu aplikace Webex |
Šablony | Jaké jsou vaše různé případy použití zákazníky? | Tento dokument |
Funkce předplatitele na zákazníka/podnik/skupinu | Zvolte balíček pro definování úrovně služby na šablonu. Základní, Standardní, Prémiový nebo Softwarový telefon. |
Tento dokument Matice funkcí/balíčků |
Ověřování uživatelů | BroadWorks nebo Webex | Tento dokument |
Adaptér zřizování (pro možnosti zřizování toku) |
Používáte již Integrované IM&P, např. pro UC-One SaaS? Máte v úmyslu použít více šablon? Očekává se běžnější případ použití? |
Tento dokument Referenční informace k rozhraní příkazového řádku aplikačního serveru |
Architektura a infrastruktura
-
S jakým měřítkem hodláte začít? V budoucnu je možné vertikálně navýšit kapacitu, ale váš současný odhad využití by měl řídit plánování infrastruktury.
-
Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.
-
Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a protokoly , které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).
Zřizování zákazníků a uživatelů
Která metoda zřizování uživatelů vám nejlépe vyhovuje?
-
Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením služby "Integrovaný IM&P" na BroadWorks se předplatitel automaticky zřídí ve Webexu.
Pokud můžete také tvrdit, že e-mailové adresy odběratelů v BroadWorks jsou platné a jedinečné pro Webex, můžete použít variantu "důvěryhodného e-mailu" zřizování toku. Účty předplatitelů Webex jsou vytvářeny a aktivovány bez jejich zásahu; jednoduše stáhnou klienta a přihlásí se.
E-mailová adresa je klíčovým atributem uživatele ve Webexu. Poskytovatel služeb proto musí uživateli poskytnout platnou e-mailovou adresu, aby je mohl poskytnout pro služby Webex. To musí být v atributu ID e-mailu uživatele v BroadWorks. Doporučujeme jej také zkopírovat do atributu Alternativní ID.
-
Postupné zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete stále přiřadit integrovanou službu IM&P v BroadWorks ke zřizování uživatelů ve Webexu.
Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí zadat a ověřit své e-mailové adresy, aby aktivovali účty Webex.
-
Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v BroadWorks. Vy (nebo vaši zákazníci) místo toho distribuujete odkaz na zřizování a odkazy ke stažení různých klientů s vaší značkou a pokyny.
Předplatitelé kliknou na odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Pak stáhnou klienta a přihlásí se a Webex o nich načte další konfiguraci z BroadWorks (včetně jejich primárních čísel).
-
Zřizování řízené SP prostřednictvím API: Webex zpřístupňuje sadu veřejných rozhraní API, která umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.
Požadavky na zřizování
Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.
Metoda zřizování |
Požadavky |
---|---|
Zajištění průtoku (Důvěryhodné nebo nedůvěryhodné e-maily) |
Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P . Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Vlastní zřizování uživatelů |
Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Zřizování řízené poskytovatelem prostřednictvím rozhraní API (Důvěryhodné nebo nedůvěryhodné e-maily) |
Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:
Požadavky na Broadworks:
Požadavky služby Webex:
Chcete-li používat API, přejděte na Broadworks Subscribers. |
Požadované opravy s zřizováním průtoku
Pokud používáte zřizování průtoku, musíte nainstalovat systémovou opravu a použít vlastnost cli. Pokyny, které se vztahují k vydání broadworks, najdete v níže uvedeném seznamu:
Pro R22:
-
Nainstalujte AP.as.22.0.1123.ap376508.
-
Po instalaci nastavte vlastnost
bw.msg. Is InOSSschema
natrue
z rozhraní příkazového řádku v položceMaintenance/ Options
.Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
-
Instalovat AP.as.23.0.1075.ap376509
-
Po instalaci nastavte vlastnost
bw.msg. Is InOSSschema
natrue
z rozhraní příkazového řádku v položceMaintenance/ Options
.Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
-
Instalovat AP.as.24.0.944.ap375100
-
Po instalaci nastavte vlastnost
bw.msg. Is InOSSschema
natrue
z rozhraní příkazového řádku v položceMaintenance/ Options
.Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit nové uživatele se službami spolupráce UC-One. Nově zřízenými uživateli musí být Webex pro uživatele Cisco BroadWorks. |
Podporované národní prostředí
Během zřizování se jazyk, který byl přiřazen v BroadWorks prvnímu zřízenému uživateli správy, automaticky přiřadí jako výchozí národní prostředí pro tuto organizaci zákazníků. Toto nastavení určuje výchozí jazyk používaný pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci této organizace zákazníků.
Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.
V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.
Podporované národní prostředí (ISO-639-1)_(ISO-3166) |
Pokud je k dispozici pouze dvoupísmenný kód jazyka... | |
---|---|---|
Kód jazyka (ISO-639-1) ** |
Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166) | |
en_Spojené státy americké en_Jihoafrická republika en_GB en_CA |
anglickém jazyce |
en_Spojené státy americké |
fr_FR fr_CA |
fr |
fr_FR |
cs_Česká republika |
Kategorie: Alternativní medicína |
cs_Česká republika |
da_DK |
Da (rozcestník) |
da_DK |
de_DE |
de |
de_DE |
hu_HU |
husitů |
hu_HU |
id_ID |
ID |
id_ID |
it_informačních technologiích |
to |
it_informačních technologiích |
ja_JP |
Šablona: Švédsko |
ja_JP |
ko_KR |
ko |
ko_KR |
es_ES es_Administrativní dělení Spojených států amerických es_Multifunkční fotoaparát |
Souhvězdí |
es_ES |
nl_NL |
nl |
nl_NL |
nb_NE |
pozn. překl. |
nb_NE |
pl_Polská lidová republika |
PŘÍLOHA II |
pl_Polská lidová republika |
pt_Kategorie: Filipíny pt_BR |
Čl. |
pt_Kategorie: Filipíny |
ru_ŽP |
ru |
ru_ŽP |
ro_Irská republika |
Irská republika |
ro_Irská republika |
zh_KN zh_TW |
Zá |
zh_KN |
sv_SE |
sv. Jiří |
sv_SE |
ar_SA |
ar. kgm |
ar_SA |
tr_TR |
PŘÍLOHA I |
tr_TR |
Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony. |
Branding
Partnerští administrátoři mohou pomocí pokročilých přizpůsobení propagace přizpůsobit, jak aplikace Webex vypadá pro zákaznické organizace, které partner spravuje. Partnerští administrátoři mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela jejich firemní značku a identitu:
-
Firemní loga
-
Jedinečná barevná schémata pro světlý režim nebo tmavý režim
-
Přizpůsobené adresy URL podpory
Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.
|
Šablony:Registrace
Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).
Některé z primárních parametrů šablony jsou uvedeny níže.
Balíček
-
Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti viz Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni s touto šablonou, ať už prostřednictvím toku nebo samoobslužného zřizování, obdrží výchozí balíček.
-
Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém. Pak můžete distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na zvolené metodě zřizování uživatelů pro tyto šablony.
-
Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).
-
Nemůžete změnit balíček předplatitele z BroadWorks. Přiřazení integrované služby IM&P je zapnuto nebo vypnuto; Pokud je předplatiteli přiřazena tato služba v BroadWorks, šablona partnerského centra přidružená k adrese URL zřizování tohoto předplatitele definuje balíček.
Prodejce a podniky nebo poskytovatel služeb a skupiny?
-
Způsob konfigurace systému BroadWorks má vliv na tok zřizováním. Pokud jste prodejcem s Podniky, musíte při vytváření šablony povolit podnikový režim.
-
Pokud je váš systém BroadWorks nakonfigurován v režimu poskytovatele služeb, můžete v šablonách ponechat vypnutý režim Enterprise.
-
Pokud plánujete zřídit organizace zákazníků pomocí obou režimů BroadWorks, musíte použít různé šablony pro skupiny a podniky.
Ujistěte se, že jste použili opravy BroadWorks, které jsou potřebné pro zřizování flow-through. Podrobnosti najdete v tématu Povinné opravy s zřizováním průtoku. |
Režim ověření
Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace. |
Režim ověření | BroadWorks | Webex (rozcestník) |
Identita primárního uživatele | ID uživatele BroadWorks | E-mailová adresa |
Zprostředkovatel identity |
BroadWorks.
| Společná identita Cisco |
Vícefaktorové ověřování? | Ne | Vyžaduje IdP zákazníka, který podporuje vícefaktorové ověřování. |
Cesta ověření pověření
|
|
|
Podrobnější rozpis toku přihlášení jednotného přihlašování s přímým ověřováním do BroadWorks najdete v tématu tok přihlášení jednotného přihlašování. |
Kódování UTF-8 s ověřováním Broadworks
Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.
Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:
-
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenti Kódování UTF-8
-
ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenti Kódování UTF-8
Země
Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.
Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.
S Ne. |
Pobočka |
Směrové číslo země |
Název země |
---|---|---|---|
1 |
AMER |
+1 |
Spojené státy americké |
2 |
Pacifická Asie |
+65 |
Singapur |
3 |
ANZ |
+61 |
Austrálie |
4 |
EMEA |
+44 |
UK |
5 |
Mistrovství Evropy |
+49 |
Německo |
Ujednání s více partnery
Chystáte se sublicencovat Webex pro Cisco BroadWorks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat odlišnou partnerskou organizaci v řídicím centru Webex, která jim umožní zřídit řešení pro svou zákaznickou základnu.
Zřizovací adaptér a šablony
Pokud používáte zřizování toku, adresa URL zřizování, kterou zadáte v BroadWorks, je odvozena ze šablony v Centru řízení. Můžete mít více šablon, a tedy více zřizovacích adres URL. To vám umožní vybrat na základě jednotlivých podniků, který balíček se použije na předplatitele, když jim bude udělena integrovaná služba IM&P.
Musíte zvážit, jestli chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a kterou šablonu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.
Mějte také na paměti, že už možná používáte adresu URL zřizování na úrovni systému, například s UC-One SaaS. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít jít opačným směrem a nastavit adresu URL na úrovni systému pro Webex pro BroadWorks a překonfigurovat ty podniky, které chcete zachovat na UC-One SaaS.
Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.
Proxy Adaptéru Zřizování
Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi přidruženými systémy a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.
Tato funkce vyžaduje nastavení proxy serveru v aplikaci Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.
Minimální požadavky
Účty
Všichni předplatitelé, které zřizujete pro Webex, musí existovat v systému BroadWorks, který integrujete s Webexem. V případě potřeby můžete integrovat více systémů BroadWorks.
Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.
Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud používáte zřizování toku s důvěryhodnými e-maily, musí mít uživatelé platné adresy v atributu e-mailu v BroadWorks.
Pokud vaše šablona používá ověřování BroadWorks, můžete zkopírovat e-mailové adresy odběratelů do atributu Alternativní ID v BroadWorks. To umožňuje uživatelům přihlásit se do Webexu pomocí svých e-mailových adres a hesel BroadWorks.
Vaši správci musí k přihlášení k partnerskému centru použít své účty Webex.
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P. |
Servery ve vaší síti a požadavky na software
-
Instance BroadWorks s minimální verzí R22. Viz Požadavky na software BroadWorks (v tomto dokumentu) pro podporované verze a opravy. Další informace naleznete v části Zásady životního cyklu produktů Broadsoft v Zásady životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
-
Instance BroadWorks by měly zahrnovat alespoň následující servery:
-
Aplikační server (AS) s verzí BroadWorks, jak je uvedeno výše
-
Síťový server (NS)
-
Profilový server (PS)
-
-
Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:
-
Ověřovací služba (BWAuth)
-
XSI akce a eventová rozhraní
-
DMS (webová aplikace pro správu zařízení)
-
Rozhraní CTI (Computer Telephony Intergration)
-
Protokol TLS 1,2 s platným certifikátem (není podepsaný svým držitelem) a požadovanými meziprodukty. Vyžaduje správce na úrovni systému pro usnadnění podnikového vyhledávání.
-
Vzájemné ověřování TLS (mTLS) pro ověřovací službu (vyžaduje veřejný řetěz klientských certifikátů Webex nainstalovaný jako kotvy důvěryhodnosti)
-
Vzájemné ověřování TLS (mTLS) pro rozhraní CTI (vyžaduje veřejný řetěz certifikátů klienta Webex nainstalovaný jako kotvy důvěryhodnosti)
-
-
Samostatný XSP/ADP server fungující jako "Call Notifications Push Server" (NPS ve vašem prostředí používaný k push notifikacím hovorů do Apple/Google. Říkáme tomu zde "CNPS", abychom jej odlišili od služby ve Webexu, která doručuje nabízená oznámení pro zasílání zpráv a přítomnost).
Tento server musí být na R22 nebo novější.
-
Pro CNPS nařizujeme samostatný server XSP/ADP, protože nepředvídatelnost zatížení z Webexu pro cloudová připojení BWKS by mohla negativně ovlivnit výkon serveru NPS v důsledku zvýšení latence oznámení. Další informace o stupnici XSP|ADP najdete v Příručce systémového inženýrství Cisco Broadworks .
Platformy aplikací Webex
Chcete-li stáhnout anglickou verzi aplikace Webex, přejděte na https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikace Webex je k dispozici na:
-
Počítače/notebooky se systémem Windows
-
Počítače Apple / notebooky s MacOS
-
iOS (Apple Store)
-
Android (Obchod Play)
-
Webové prohlížeče (přejděte na https://teams.webex.com/)
Lokalizované verze
Chcete-li stáhnout lokalizovanou verzi aplikace Webex, použijte jeden z těchto odkazů:
-
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (korejština)
-
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html francouzštině
-
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugalsky)
-
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (tradiční čínština)
-
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (zjednodušená čínština)
-
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html japonském
-
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Španělsko)
-
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (německy)
-
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italsky)
Fyzické telefony a příslušenství
-
IP telefony Cisco:
-
Cisco IP telefon řady 6800 s multiplatformním firmwarem
-
Cisco IP telefon řady 7800 s multiplatformním firmwarem
-
Cisco IP telefon řady 8800 s multiplatformním firmwarem
Podívejte https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html se na modely a další informace.
-
-
Telefony třetích stran podporujeme stejným způsobem jako u jiných integrací BroadWorks. Zatím však nemají kontakty a integraci přítomnosti s Webexem pro Cisco BroadWorks.
-
Adaptéry:
-
Multiplatformní analogový telefonní adaptér Cisco ATA 191
-
Multiplatformní analogový telefonní adaptér Cisco ATA 192
Podívejte https://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html se na modely a další informace.
-
-
Náhlavní soupravy:
-
Náhlavní souprava Cisco řady 500
Podívejte https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.html se na modely a další informace.
-
-
Zařízení s operačním systémem Room:
-
Webex Room a Room Kit řady
-
Řada Webex Desk
-
Série desek Webex
-
Integrace zařízení
Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.
Profily zařízení
Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF jako pro UC-One Saas, ale pro aplikaci Webex je k dispozici nový soubor config-wxt.xml.template
.
Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.
Jméno klienta |
Typ profilu zařízení a název balíčku |
---|---|
Mobilní šablona Webex |
Typ profilu identity/zařízení: Připojit - Mobilní DTAF: Konfigurační soubor: |
Šablona tabletu Webex |
Typ profilu identity/zařízení: Připojit - Tablet DTAF: Konfigurační soubor: |
Šablona Webex pro stolní počítače |
Typ profilu identity/zařízení: Obchodní komunikátor - PC DTAF: Konfigurační soubor: |
Identifikace/profil zařízení
Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks
Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.
Pro příslušné funkce použijte následující název požadavku:
-
XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.
-
„Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.
-
Synchronizace CI UUID uživatele pro synchronizaci CI UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.
-
Configure BroadWorks to enable Cisco Billing for BroadWorks and Webex For BroadWorks Subscriptions.
Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token, který je platný po dobu 60 dnů. If the token expires before you use it, you can raise another request.
If you already obtained Cisco OAuth Identity Provider credentials, complete a new service request to update your credentials. |
Objednat certifikáty
Požadavky na certifikát pro ověřování TLS
You will need Security Certificates, signed by a well-known Certificate Authority and deployed on your Public facing XSP|ADPs, for all required applications. These will be used to support TLS certificate verification for all inbound connectivity to your XSP|ADP servers.
These certificates should include your XSP|ADP public fully qualified domain name as Subject Common Name or Subject Alternate Name.
The exact requirements for deploying these server certificates depends on how your public facing XSP|ADPs are deployed:
-
Prostřednictvím proxy serveru TLS bridging
-
Prostřednictvím předávacího proxy serveru TLS
-
Directly to the XSP|ADP
Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:
Veřejně podporované certifikační autority, které aplikace Webex podporuje pro ověřování, jsou uvedeny v části Podporované certifikační autority pro hybridní služby Webex.
Požadavky na certifikát TLS pro proxy TLS-bridge
-
Veřejně podepsaný certifikát serveru se načte do proxy serveru.
-
Proxy server prezentuje tento veřejně podepsaný certifikát serveru Webexu.
-
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy serveru.
-
An internal CA signed certificate can be loaded onto the XSP|ADP.
-
The XSP|ADP presents this internally signed server certificate to the proxy.
-
The proxy trusts the internal CA that signed the XSP|ADP server certificate.
TLS Certificate Requirements for TLS-passthrough Proxy or XSP|ADP in DMZ
-
The publicly signed server certificate is loaded into the XSP|ADPs.
-
The XSP|ADPs present publicly signed server certificates to Webex.
-
Webex trusts the public CA that signed the XSP|ADPs’ server certificates.
Další požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
Při připojování k rozhraní CTI Webex prezentuje klientský certifikát jako součást vzájemného ověřování TLS. Certifikát CA/řetěz klientského certifikátu Webex je k dispozici ke stažení prostřednictvím Control Hub.
Stažení certifikátu:
Přihlaste se k partnerskému centru, přejděte do
klikněte na odkaz Stáhnout certifikát.The exact requirements for deploying this Webex CA certificate chain depends on how your public facing XSP|ADPs are deployed:
-
Prostřednictvím proxy serveru TLS bridging
-
Prostřednictvím předávacího proxy serveru TLS
-
Directly to the XSP|ADP
Následující diagram shrnuje požadavky na certifikát v těchto třech případech:
(Možnost) Požadavky na certifikát pro proxy TLS-bridge
-
Webex představuje veřejně podepsaný klientský certifikát proxy serveru.
-
Proxy server důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto CA / řetězec si můžete stáhnout z Control Hubu a přidat ji do úložiště důvěryhodných certifikátů proxy serveru. The publicly signed XSP|ADP server certificate is also loaded into the proxy.
-
Proxy server představuje veřejně podepsaný certifikát serveru webexu.
-
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy serveru.
-
The proxy presents an internally signed client certificate to the XSP|ADPs.
Tento certifikát musí mít pole rozšíření x509.v3 Rozšířené použití klíče vyplněné OID BroadWorks 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 a účelem TLS clientAuth. Např.:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
KN interního osvědčení musí být
bwcticlient.webex.com
.
-
Při generování interních klientských certifikátů pro proxy server si všimněte, že certifikáty SAN nejsou podporovány. Internal server certificates for the XSP|ADP can be SAN.
-
Veřejné certifikační autority nemusí být ochotny podepisovat certifikáty pomocí proprietárního identifikátoru BroadWorks OID, který je vyžadován. In the case of a bridging proxy, you may be forced to use an internal CA to sign the client certificate that the proxy presents to the XSP|ADP.
-
-
The XSP|ADPs trust the internal CA.
-
The XSP|ADPs present an internally signed server certificate.
-
Proxy server důvěřuje interní certifikační autoritě.
-
The Application Server’s ClientIdentity contains the CN of the internally signed client certificate presented to the XSP|ADP by the proxy.
(Option) Certificate Requirements for TLS-passthrough Proxy or XSP|ADP in DMZ
-
Webex presents a Cisco internal CA-signed client certificate to the XSP|ADPs.
-
The XSP|ADPs trust the Cisco internal CA that signed the client certificate. Tuto CA / řetězec si můžete stáhnout z Control Hubu a přidat ji do úložiště důvěryhodných certifikátů proxy serveru. The publicly signed XSP|ADP server certificate is also loaded into the XSP|ADPs.
-
The XSP|ADPs present the publicly signed server certificates to Webex.
-
Webex trusts the public CA that signed the XSP|ADPs’ server certificates.
-
The Application Server ClientIdentity contains the CN of the Cisco-signed client certificate presented to the XSP|ADP by Webex.
Příprava sítě
For more information on connections that are used by Webex for Cisco BroadWorks, see: Network Requirements for Webex for Cisco BroadWorks. This article has the list of IP addresses, ports and protocols required to configure your firewall Ingress and Egress rules.
Síťové požadavky pro služby Webex
Předchozí tabulky brány firewall pravidel příchozího přenosu a výstupu dokumentují pouze připojení, která jsou specifická pro Webex pro Cisco BroadWorks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v tématu Síťové požadavky pro služby Webex. Tento článek je obecný pro Webex, ale následující tabulka identifikuje různé části článku a jak relevantní je každá část pro Webex pro Cisco BroadWorks.
Oddíl článku Požadavky na síť |
Relevance informací |
---|---|
Informační | |
Transportní protokoly a šifrovací šifry pro aplikace a zařízení Webex registrované v cloudu |
Informační |
Musí číst | |
Musí číst | |
Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex |
Musí číst |
Volitelný | |
Volitelný | |
Volitelný | |
Volitelný | |
Volitelný | |
Volitelný | |
Služby Webex pro zákazníky FedRAMP |
– |
Další informace
Další informace naleznete v dokumentu White paper Webex App Firewall (PDF).
Podpora redundance BroadWorks
The Webex Cloud Services and the Webex Client Apps that need to access the partner’s network fully support the Broadworks XSP|ADP redundancy provided by the partner. When an XSP|ADP or site is unavailable for planned maintenance or unplanned reason, the Webex services & apps are able to advance to another XSP|ADP or site provided by the partner in order to complete a request.
Topologie sítě
The Broadworks XSP|ADPs can be deployed directly on the Internet, or can reside in a DMZ fronted by a load balancing element such as the F5 BIG-IP. To provide geo-redundancy, the XSP|ADPs can be deployed in two (or more) datacenters, each can be fronted by a load balancer, each having a public IP address. If the XSP|ADPs are behind a load balancer, the Webex microservices and App see only the IP address of the load balancer and Broadworks appears to have just one XSP|ADP, even if there are multiple XSP|ADPs behind.
In the example below, the XSP|ADPs are deployed at two sites, Site A and Site B. There are two XSP|ADPs fronted by a Load Balancer at each site. Site A has XSP|ADP1 and XSP|ADP2 fronted by LB1, and Site B has XSP|ADP3 and XSP|ADP4 fronted by LB2. Only the Load Balancers are exposed on the public network, and the XSP|ADPs are in the DMZ private networks.
Cloudové služby Webex
Konfigurace DNS
The Webex Cloud microservices must be able to find the Broadworks XSP|ADP server(s) for connecting to the Xsi interfaces, authentication service and CTI.
Webex Cloud microservices will perform DNS A/AAAA lookup of the configured XSP|ADP hostname and connect to the returned IP Address. This could be a load balancing edge element, or it could be the XSP|ADP server itself. Pokud je vráceno více adres IP, bude vybrána první adresa IP v seznamu. Vyhledávání SRV není v současné době podporováno.
Příklad: The partner’s DNS A Record for discovery of Round-Robin balanced internet-facing XSP|ADP server/Load Balancers.
Typ záznamu |
Název |
Cíl |
Účel |
---|---|---|---|
Odpověď |
|
|
Odkazuje na LB1 (Site A) |
Odpověď |
|
|
Body lb2 (lokalita B) |
Any reference to XSP includes either XSP or ADP. |
Převzetí služeb při selhání
When the Webex microservices send a request to the XSP|ADP/Load Balancer and the request fails, several things can happen:
-
Pokud je selhání způsobeno chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP adresu jako blokovanou a okamžitě provedou postup trasy na další IP adresu.
-
If an error code (HTTP 5xx) is returned, the Webex microservices mark the IP as blocked and immediately perform a route advance to the next IP.
-
Pokud do 2 sekund neobdržíte žádnou odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex označí IP adresu jako blokovanou a provedou postup trasy na další IP adresu.
Každý požadavek se zkouší 3krát, než se selhání ohlásí zpět do mikroslužby.
When an IP is in the blocked list, it will not be included in the list of addresses to try when sending a request to a XSP|ADP. Po uplynutí předem stanovené doby vyprší platnost blokované IP adresy a vrátí se zpět do seznamu, aby se pokusila o další požadavek.
Pokud jsou všechny IP adresy blokované, mikroslužba se stále pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných adres. V případě úspěchu je tato adresa IP odebrána ze seznamu blokovaných položek.
Stav
The status of the connectivity of the Webex Cloud services to the XSP|ADPs or Load Balancers can be seen in Control Hub. V rámci volajícího clusteru BroadWorks se pro každé z těchto rozhraní zobrazuje stav připojení:
-
Akce XSI
-
Události XSI
-
Služba ověření
Stav připojení se aktualizuje při načtení stránky nebo během aktualizací vstupu. Stavy připojení mohou být:
-
Zelený: Když je rozhraní dosažitelné na jedné z IP adres ve vyhledávání záznamů A.
-
Červený: Když jsou všechny IP adresy ve vyhledávání záznamů A nedostupné a rozhraní není k dispozici.
The following services use the microservices to connect to the XSP|ADPs and are impacted by the XSP|ADP interface availability:
-
Přihlášení k aplikaci Webex
-
Aktualizace tokenu aplikace Webex
-
Nedůvěryhodný e-mail / vlastní aktivace
-
Kontrola stavu služby Broadworks
Aplikace Webex
Konfigurace DNS
The Webex App accesses the Xtended Services Interface (XSI-Actions & XSI-Events) and Device Management Service (DMS) services on the XSP|ADP.
To find the XSI service, the Webex App performs DNS SRV lookup for _xsi-client._tcp.<webex app xsi domain>
. The SRV points to the configured URL for the XSP|ADP hosts or load balancers for the XSI service. If SRV lookup is not available, the Webex App falls back to A/AAAA lookup.
The SRV can resolve to multiple A/AAAA targets. However, each A/AAAA record must map to a single IP address only. If there are multiple XSP|ADPs in a DMZ behind the load balancer/edge device, it is required that the load balancer be configured to maintain session persistence to route all requests of the same session to the same XSP|ADP. We mandate this configuration because the client's XSI-event heartbeats must go to the same XSP|ADP that is used to establish the event channel.
In Example 1, the A/AAAA record for webex-app-XSP|ADP.example.com does not exist, and does not need to. If your DNS requires that one A/AAAA record must be defined, then only 1 IP address should be returned. Regardless, the SRV must still be defined for the Webex App. If the Webex App uses the A/AAAA name that resolves to more than one IP address, or if the load balancer/edge element does not maintain session persistence, the client eventually sends heartbeats to an XSP|ADP where it did not establish an event channel. This results in the channel being torn down, and also in significantly more internal traffic which impairs your XSP|ADP cluster performance. Because the Webex Cloud and Webex App have different requirements in A/AAAA record lookup, you must use a separate FQDN for the Webex Cloud and Webex App to access your XSP|ADPs. As shown in the examples, Webex Cloud uses A record |
Example 1—Multiple XSP|ADPs, each behind separate load balancers
In this example, the SRV points to mutiple A records with each A record pointing to a different load balancer at a different site. The Webex App will always use the first IP address in the list and will only move to the next record if the first is down.
Níže je uveden příklad záznamů SRV.
Typ záznamu |
Záznam |
Cíl |
Účel |
---|---|---|---|
SRV |
|
|
Klientský objev rozhraní Xsi |
SRV |
|
|
Klientský objev rozhraní Xsi |
Odpověď |
|
|
Odkazuje na LB1 (lokalita A) |
Odpověď |
|
|
Ukazatele LB2 (lokalita B) |
Example 2—Multiple XSP|ADPs behind a single load balancer (with TLS Bridge)
For the initial request, the load balancer selects a random XSP|ADP. That XSP|ADP returns a cookie that the Webex App includes in future requests. For future requests, the load balancer uses the cookie to route the connection to the correct XSP|ADP, ensuring that the event channel doesn't break.
Typ záznamu |
Záznam |
Cíl |
Účel |
---|---|---|---|
SRV |
|
|
Load balancer |
Odpověď |
LB.example.com |
|
IP address of load balancer (XSP|ADPs are behind load balancer) |
DMS URL
Během procesu přihlášení aplikace Webex také načte adresu URL DMS a stáhne si konfigurační soubor. The host in the URL will parsed and the Webex App will perform DNS A/AAAA lookup of the host to connect to the XSP|ADP that hosts the DMS service.
Příklad: DNS A Record for discovery of Round-Robin balanced internet-facing XSP|ADP server/Load Balancers by Webex App to download config files through DMS:
Typ záznamu |
Název |
Cíl |
Účel |
---|---|---|---|
Odpověď |
|
|
Odkazuje na LB1 (lokalita A) |
Odpověď |
|
|
Ukazatele LB2 (lokalita B) |
Any reference to XSP includes either XSP or ADP. |
How Webex App Finds XSP|ADP Addresses
The client attempts to locate the XSP|ADP nodes using the following DNS flow:
-
Klient zpočátku načte adresy URL Xsi-Actions/Xsi-Events z Cloudu Webex (zadali jste je při vytváření přidruženého volacího clusteru BroadWorks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:
-
Client performs an SRV lookup for _xsi-client._tcp.<xsi domain>
-
If the SRV lookup returns one or more A/AAAA targets:
-
Klient provede vyhledávání A/AAAA pro tyto cíle a uloží vrácené IP adresy do mezipaměti.
-
Klient se připojí k jednomu z cílů (a tedy k jeho záznamu A/AAAA s jednou IP adresou) na základě priority SRV, pak váhy (nebo náhodně, pokud jsou si všechny rovny).
-
-
Pokud vyhledávání SRV nevrátí žádné cíle:
Klient provede vyhledávání A/AAAA kořenového parametru Xsi a pak se pokusí připojit k vrácené adrese IP. This could be a load balancing edge element, or it could be the XSP|ADP server itself.
Jak bylo uvedeno, záznam A/AAAA se musí ze stejných důvodů přeložit na jednu ip adresu.
-
-
(Volitelné) Následně můžete zadat vlastní podrobnosti XSI-Actions/XSI-Events v konfiguraci zařízení pro aplikaci Webex pomocí následujících značek:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>
-
Tyto konfigurační parametry mají přednost před jakoukoli konfigurací v clusteru BroadWorks v Centru řízení.
-
Pokud existují, klient porovná s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru BroadWorks.
-
Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení XSI Actions/XSI Events. The first step in this is to perform the same DNS lookup process listed under step 1 – this time requesting a lookup for the value in the %XSI_ROOT_WXT% parameter from its configuration file.
Nezapomeňte vytvořit odpovídající záznamy SRV, pokud použijete tuto značku ke změně rozhraní Xsi.
-
Převzetí služeb při selhání
During login, the Webex App performs a DNS SRV lookup for _xsi-client._tcp.<xsi domain>, builds a list of hosts, and connects to one of the hosts based on the SRV priority, then weight. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá prezenční signál k ověření kanálu. All requests sent after the first one include a cookie that is returned in the HTTP response, therefore, it’s important that the load balancer keeps session persistence (affinity) and always sends requests to the same backend XSP|ADP server.
Pokud požadavek nebo požadavek prezenčního signálu na hostitele selže, může se stát několik věcí:
-
Pokud je selhání způsobeno chybou sítě (např.: TCP, SSL), trasa aplikace Webex okamžitě přejde na dalšího hostitele v seznamu.
-
If an error code (HTTP 5xx) is returned, the Webex App marks that IP address as blocked and route advances to the next host on the list.
-
Pokud odpověď není přijata v určitém časovém období, je požadavek považován za neúspěšný z důvodu vypršení časového limitu a další požadavky jsou odeslány dalšímu hostiteli. Požadavek na vypršení časového limitu je však považován za neúspěšný. Některé požadavky se opakují po selhání (s prodlužující se dobou opakování). Požadavky, aby předpokládané neživotní nebyly znovu projednány.
Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Po vyzkoušení posledního hostitele v seznamu se aplikace Webex přejde na první.
V případě prezenčního signálu, pokud dojde ke dvěma po sobě jdoucím selháním požadavku, aplikace Webex znovu inicializuje kanál události.
Všimněte si, že aplikace Webex neprovádí navrácení služeb po obnovení a zjišťování služby DNS se provádí pouze jednou při přihlášení.
During sign-in, the Webex App tries to download the config file through the XSP|ADP/Dms interface. Provede vyhledávání záznamu A/AAAA hostitele v načtené adrese URL DMS a připojí se k první IP adrese. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu jednotného přihlašování. Pokud se to z nějakého důvodu nezdaří, zkusí to znovu, ale s uživatelským jménem a heslem zařízení.
Přehled nasazení
Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úloh je společných pro všechny režimy zřizování.
Onboarding partnerů pro Webex pro Cisco BroadWorks
Každý Webex pro poskytovatele služeb Cisco BroadWorks nebo prodejce musí být nastaven jako partnerská organizace pro Webex pro Cisco BroadWorks. Pokud máte existující partnerskou organizaci Webex, lze ji použít.
Chcete-li dokončit nezbytný onboarding, musíte provést dokumenty Webex Cisco BroadWorks a noví partneři musí přijmout online nepřímou smlouvu s distribučním partnerem (ICPA). Po dokončení těchto kroků vytvoří Společnost Cisco Compliance novou partnerskou organizaci v partnerském centru (v případě potřeby) a odešle e-mail s ověřovacími údaji správci záznamu ve vašem dokumentu. Současně vás bude kontaktovat váš manažer aktivace partnera a/nebo programu úspěchu zákazníků, abyste zahájili onboarding.
Webex Partners in one region can create customer organizations in any region that we offer the services. Nápovědu najdete v těchto tématech: Data residency in Webex. |
Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs
We require that the NPS application be run on a different XSP|ADP. Requirements for that XSP|ADP are described in Configure Call Notifications from your Network.
You need the following applications / services on your XSP|ADPs.
Služba/Aplikace |
Je vyžadováno ověření |
Účel služby/aplikace |
---|---|---|
Xsi-Události |
TLS (server se ověřuje u klientů) |
Řízení hovorů, servisní oznámení |
Xsi-Akce |
TLS (server se ověřuje u klientů) |
Ovládání hovorů, akce |
Správa zařízení |
TLS (server se ověřuje u klientů) |
Stažení konfigurace volání |
Služba ověření |
TLS (server se ověřuje u klientů) |
Ověřování uživatelů |
Integrace telefonního subsystému počítače |
mTLS (klient a server se vzájemně ověřují) |
Přítomnost telefonního subsystému |
Aplikace Webview Nastavení volání |
TLS (server se ověřuje u klientů) |
Zpřístupňuje nastavení volání uživatele na portálu samoobslužné péče v aplikaci Webex |
This section describes how to apply the required configurations for TLS and mTLS on these interfaces, but you should reference existing documentation to get the applications installed on your XSP|ADPs.
Požadavky na společný pobyt
-
Ověřovací služba musí být souběžná s aplikacemi Xsi, protože tato rozhraní musí přijímat tokeny s dlouhou životností pro autorizaci služby. Ověřovací služba je nutná k ověření těchto tokenů.
-
Ověřovací služba a Xsi mohou v případě potřeby běžet na stejném portu.
-
You may separate the other services/applications as required for your scale (dedicated device management XSP|ADP farm, for example).
-
Můžete společně lokalizovat aplikace Xsi, CTI, Authentication Service a DMS.
-
Do not install other applications or services on the XSP|ADPs that are used for integrating BroadWorks with Webex.
-
Neumísťujte aplikaci serveru NPS společně s žádnými jinými aplikacemi.
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events, jak je popsáno v Příručce pro konfiguraci rozhraní Cisco BroadWorks Xtended Services.
Only one instance of the Xsi-Events applications should be deployed on the XSP|ADP used for the CTI interface.
All Xsi-Events used for integrating Broadworks with Webex must have the same callControlApplicationName defined under Applications/Xsi-Events/GeneralSettings. Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
When a user is onboarded to Webex, Webex creates a subscription for the user on the AS in order to receive telephony events for presence and call history. The subscription is associated with the callControlApplicationName and the AS uses it to know to which Xsi-Events to send the telephony events.
Changing the callControlApplicationName, or not having the same name on all Xsi-Events webapps will impact subscriptions and telephony events functionality. |
Konfigurace ověřovací služby (s ověřením tokenu CI)
Tento postup slouží ke konfiguraci ověřovací služby tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování se doporučuje, pokud používáte R22 nebo vyšší a váš systém ji podporuje.
Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro službu ověřování. If you have multiple Webex organizations running off the same XSP|ADP server, you must use mTLS authentication because CI Token Validation does not support multiple connections to the same XSP|ADP Auth Service. Pokud chcete nakonfigurovat ověřování mTLS pro ověřovací službu místo ověření tokenu CI, přečtěte si dodatek pro konfiguraci služeb (s mTLS pro službu ověřování). |
Pokud aktuálně používáte mTLS pro službu ověřování, není nutné překonfigurovat tak, aby používala ověřování tokenů CI s protokolem TLS. |
-
Obtaining OAuth credentials for your Webex for Cisco BroadWorks.
-
Install the following patches on each XSP|ADP server. Nainstalujte opravy, které jsou vhodné pro vaše vydání:
-
Pro R22:
-
Pro R23:
-
Pro R24 – není nutná žádná oprava
Any reference to XSP includes either XSP or ADP. -
-
Install the
AuthenticationService
application on each XSP|ADP service.Run the following command to activate the AuthenticationService application on the XSP|ADP to the /authService context path.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
Run this command to deploy the AuthenticationService on the XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
-
Starting with Broadworks build 2022.10, the certificates authorities that are coming with Java are no longer automatically included to the BroadWorks trust store when switching to a new version of java. The AuthenticationService opens a TLS connection to Webex to fetch the access token, and needs to have the following in its truststore to validate the IDBroker and Webex URL:
-
IdenTrust Commercial Root CA 1
-
Go Daddy Root Certificate Authority - G2
Verify that these certificates are present under the following CLI
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get
If not present, run the following command to import the default Java trusts:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust
Alternatively, you can manually add these certificates as trust anchors with the following command:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>
If the ADP is upgraded from a previous release, then the certificate authorities from the old release are automatically imported to the new release and will continue to be imported until they are manually removed.
The AuthenticationService application is exempt from the validatePeerIdentity setting under ADP_CLI/System/SSLCommonSettings/GeneralSettings, and always validates the peer Identity. See the Cisco Broadworks X509 Certificate Validation FD for more info on this setting.
-
-
Configure the Identity Providers by running the following commands on each XSP|ADP server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get
-
set clientId client-Id-From-Step1
-
set enabled true
-
set clientSecret client-Secret-From-Step1
-
set ciResponseBodyMaxSizeInBytes 65536
-
set issuerName <URL>
—For theURL
, enter the IssuerName URL that applies to your CI Cluster. See following table. -
set issuerUrl <URL>
—For theURL
, enter the IssuerUrl that applies to your CI Cluster. See the following table. -
set tokenInfoUrl <IdPProxy URL>
—Enter the IdP Proxy URL that applies to your Teams Cluster. See the second table that follows.
Tabulka 1. Set issuerName and issuerURL Pokud je cluster CI... Set issuerName and issuerURL to... US-A
EU
US-B
If you don't know your CI Cluster, you can obtain the information from the Customer details in Help Desk view of Control Hub.Tabulka 2. Set tokenInfoURL Pokud je cluster Teams... Set tokenInfoURL to...(IdP Proxy URL) Moderátor
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Moderátor
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
MODERÁTOR
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
-
If you don't know your Teams Cluster, you can obtain the information from the Customer details in the Help Desk view of Control Hub.
-
For testing, you can verify that the tokenInfoURL is valid by replacing the "
idp/authenticate
" portion of the URL with "ping
".
-
-
Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve Webexu spuštěním následujícího příkazu:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user
-
Configure Identity Providers for Cisco Federation using the following commands on each XSP|ADP server:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get
-
set flsUrl https://cifls.webex.com/federation
-
set refreshPeriodInMinutes 60
-
set refreshToken refresh-Token-From-Step1
-
-
Spuštěním následujícího příkazu ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam zprostředkovatelů identity:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get
-
Configure Token Management using the following commands on each XSP|ADP server:
-
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>
-
set tokenIssuer BroadWorks
-
set tokenDurationInHours 720
-
-
Generování a sdílení klíčů RSA. You must generate keys on one XSP|ADP then copy them to all other XSP|ADPs. To je způsobeno následujícími faktory:
-
Pro šifrování a dešifrování tokenu ve všech instancích ověřovací služby je nutné použít stejné páry veřejného a privátního klíče.
-
Pár klíčů je generován ověřovací službou při prvním požadavku na vydání tokenu.
If you cycle keys or change the key length, you need to repeat the following configuration and restart all the XSP|ADPs.-
Select one XSP|ADP to use for generating a key pair.
-
Use a client to request an encrypted token from that XSP|ADP, by requesting the following URL from the client’s browser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(This generates a private / public key pair on the XSP|ADP, if there wasn’t one already)
-
Umístění úložiště klíčů nelze konfigurovat. Export klíčů:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
-
Copy the exported file
/var/broadworks/tmp/authService.keys
to the same location on the other XSP|ADPs, overwriting an older.keys
file if necessary. -
Import the keys on each of the other XSP|ADPs:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
-
-
Zadejte adresu URL authService webového kontejneru. The XSP|ADP’s web container needs the authService URL so it can validate tokens. On each of the XSP|ADPs:
-
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro nástroj BroadWorks Communications Utility:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
-
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje Webexu používat ověřovací službu k ověřování tokenů prezentovaných jako přihlašovací údaje.
-
Check the parameter with
get
. -
Restart the XSP|ADP.
-
Odebrání požadavku na ověření klienta pro ověřovací službu (pouze R24)
Pokud máte ověřovací službu nakonfigurovanou s ověřováním tokenu CI na R24, musíte také odebrat požadavek na ověření klienta pro ověřovací službu. Spusťte následující příkaz rozhraní příkazového řádku:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurace protokolů TLS a šifer v rozhraních HTTP (pro XSI a ověřovací službu)
Aplikace Ověřovací služba, Xsi-Actions a Xsi-Events používají serverová rozhraní HTTP. Úrovně konfigurovatelnosti protokolu TLS pro tyto aplikace jsou následující:
Nejobecnější = Přenos systémových > > rozhraní HTTP > HTTP Server = Nejspecifičtější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo úpravě různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
Systém (globální) |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní serveru HTTP v tomto systému |
|
Reading HTTP Server TLS Interface Configuration on the XSP|ADP
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/Http/HttpServer>
-
Enter the
get
command and read the results. Měli byste vidět rozhraní (IP adresy) a pro každé z nich, zda jsou zabezpečená a zda vyžadují ověření klienta.
Apache tomcat nařizuje certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které spolupracuje s webex cloudem, musí být nakonfigurováno pro TLSv1.2. Cloud nevyjednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 v rozhraní serveru HTTP:
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
-
Enter the command
get <interfaceIp> 443
to see which protocols are already used on this interface. -
Enter the command
add <interfaceIp> 443 TLSv1.2
to ensure that interface can use TLS 1.2 when communicating with the cloud.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
-
Enter the command
get <interfaceIp> 443
to see which ciphers are already used on this interface. There must be at least one from the Cisco recommended suites (see XSP|ADP Identity and Security Requirements in the Overview section). -
Enter the command
add <interfaceIp> 443 <cipherName>
to add a cipher to the HTTP Server interface.
The XSP|ADP CLI requires the IANA standard cipher suite name, not the openSSL cipher suite name. For example, to add the openSSL cipher
ECDHE-ECDSA-CHACHA20-POLY1305
to the HTTP server interface, you would use:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
Podívejte https://ciphersuite.info/ se, jak najít sadu podle obou jmen.
Configure Device Management on XSP|ADP, Application Server, and Profile Server
Profile Server and XSP|ADP are mandatory for Device Management. Musí být nakonfigurovány podle pokynů v BroadWorks Device Management Configuration Guide.
Rozhraní CTI a související konfigurace
Pořadí konfigurace "nejvnitřnější až nejvzdálenější" je uvedeno níže. Dodržování tohoto pořadí není povinné.
-
Konfigurace aplikačního serveru pro předplatná CTI
-
Configure XSP|ADPs for mTLS Authenticated CTI Subscriptions
-
Otevření příchozích portů pro zabezpečené rozhraní CTI
-
Přihlásit svou organizaci Webex k událostem BroadWorks CTI
Konfigurace aplikačního serveru pro předplatná CTI
Aktualizujte ClientIdentity na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco BroadWorks CTI.
Pro každý aplikační server, který používáte s Webexem, přidejte identitu certifikátu do ClientIdentity následujícím způsobem:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
The common name of the Webex for Cisco BroadWorks client certificate is |
Konfigurace protokolů TLS a šifer v rozhraní CTI
The levels of configurability for the XSP|ADP CTI interface are as follows:
Nejobecnější = Rozhraní > > CTI > Rozhraní CTI = Nejspecifičtější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo úpravě různých nastavení SSL, jsou:
Specifičnost |
Kontext rozhraní příkazového řádku |
---|---|
Systém (globální) (R22 a novější) |
XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers> XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols> |
Transportní protokoly pro tento systém (R22 a novější) |
XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers> XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols> |
Všechna rozhraní CTI v tomto systému (R22 a novější) |
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers> XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols> |
Specifické rozhraní CTI v tomto systému (R22 a novější) |
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protocols> |
On a fresh install, the following ciphers are installed by default at the system level. If nothing is configured at the interface level (for example, at the CTI interface or HTTP interface), this cipher list applies. Note that this list may change over time:
|
Reading CTI TLS Interface Configuration on the XSP|ADP
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/CTI/CTIServer>
Enter the
get
command and read the results. Měli byste vidět rozhraní (IP adresy) a pro každé z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Přidání protokolu TLS 1.2 do rozhraní CTI
The XSP|ADP CTI interface that is interacting with the Webex Cloud must be configured for TLS v1.2. Cloud nevyjednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 v rozhraní CTI:
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>
-
Enter the command
get <interfaceIp>
to see which protocols are already used on this interface. -
Enter the command
add <interfaceIp> TLSv1.2
to ensure that interface can use TLS 1.2 when communicating with the cloud.
Úprava konfigurace šifer TLS v rozhraní CTI
Konfigurace požadovaných šifer v rozhraní CTI:
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>
-
Enter the
get
command to see which ciphers are already used on this interface. There must be at least one from the Cisco recommended suites (see XSP|ADP Identity and Security Requirements in the Overview section). -
Enter the command
add <interfaceIp> <cipherName>
to add a cipher to the CTI interface.
The XSP|ADP CLI requires the IANA standard cipher suite name, not the openSSL cipher suite name. For example, to add the openSSL cipher
ECDHE-ECDSA-CHACHA20-POLY1305
to the CTI interface, you would use:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
Podívejte https://ciphersuite.info/ se, jak najít sadu podle obou jmen.
Trust Anchors for CTI Interface (R22 and later)
This procedure assumes the XSP|ADPs are either internet-facing or face the internet via pass-through proxy. Konfigurace certifikátu se liší pro přemosťující proxy server (viz Požadavky na certifikát TLS pro proxy TLS-bridge).
For each XSP|ADP in your infrastructure that is publishing CTI events to Webex, do the following:
-
Přihlas se do partnerského centra.
-
Go to Settings > BroadWorks Calling and click Download Webex CA Certificate to get
CombinedCertChain2023.txt
on your local computer.
These files contain two sets of two certificates. You need to split the files before you upload them to the XSP|ADPs. All files are required.
-
Split the certificate chain into two certificates -
combinedcertchain2023.txt
-
Open
combinedcertchain2023.txt
in a text editor. -
Select and cut the first block of text, including the lines
-----BEGIN CERTIFICATE-----
and-----END CERTIFICATE-----
, and paste the text block into a new file. -
Save the new file as
root2023.txt
. -
Save the original file as
issuing2023.txt
. The original file should now only have one block of text, surrounded by the lines-----BEGIN CERTIFICATE-----
and-----END CERTIFICATE-----
.
-
-
Copy both text files to a temporary location on the XSP|ADP you are securing, e.g.
/var/broadworks/tmp/root2023.txt
and/var/broadworks/tmp/issuing2023.txt
-
Sign in to the XSP|ADP and navigate to
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
-
(Optional) Run
help updateTrust
to see the parameters and command format. -
Upload the certificate files to new trust anchors - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
All aliases must have a different name.
webexclientroot2023
, andwebexclientissuing2023
are example aliases for the trust anchors; you can use your own as long as all entries are unique. -
Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
-
Povolit klientům ověřování pomocí certifikátů:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Přidání rozhraní CTI a povolení mTLS
-
Přidejte rozhraní CTI SSL.
Kontext rozhraní příkazového řádku závisí na vaší verzi BroadWorks. Příkaz vytvoří v rozhraní certifikát serveru podepsaný svým držitelem a vynutí, aby rozhraní vyžadovalo klientský certifikát.
-
Na BroadWorks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
-
-
Replace the server certificate and key on the XSP|ADP's CTI interfaces. K tomu potřebujete IP adresu rozhraní CTI; můžete si ji přečíst z následujícího kontextu:
-
Na BroadWorks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> get
Pak spuštěním následujících příkazů nahraďte certifikát rozhraní podepsaný svým držitelem vlastním certifikátem a soukromým klíčem:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
-
-
Restart the XSP|ADP.
Povolit přístup k událostem ČOi BroadWorks na Webexu
Při konfiguraci clusterů v partnerském centru je třeba přidat a ověřit rozhraní CTI. Podrobné pokyny najdete v tématu Konfigurace partnerské organizace v partnerském centru.
Při konfiguraci clusterů v partnerském centru je třeba přidat a ověřit rozhraní CTI. Podrobné pokyny najdete v tématu Konfigurace partnerské organizace v partnerském centru.
-
Zadejte adresu CTI, pomocí které se Webex může přihlásit k odběru událostí BroadWorks CTI.
-
Předplatná CTI jsou na základě jednotlivých předplatitelů a jsou vytvořena a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco BroadWorks.
Webové zobrazení Nastavení hovoru
Call Settings Webview (CSWV) is an application hosted on XSP|ADP to enable users to modify their BroadWorks call settings through a webview that they see in the soft client. See the Cisco BroadWorks Call Settings Webview Solution Guide.
Webex makes use of this feature to provide users with access to common BroadWorks call settings that are not native to the Webex App.
Pokud chcete, aby vaši předplatitelé Webex pro Cisco BroadWorks měli přístup k nastavení volání nad rámec výchozích hodnot dostupných v aplikaci Webex, musíte nasadit funkci Webview Nastavení volání.
Webové zobrazení Nastavení volání má dvě součásti:
-
Call Settings Webview application, hosted on a Cisco BroadWorks XSP|ADP.
-
The Webex App, which renders the call settings in a Webview.
Uživatelské prostředí
-
Uživatelé systému Windows: Click Call Settings and then click .
-
Uživatelé počítačů Mac: Click profile picture, then
.
Nasazení CSWV na BroadWorks
Install Call Settings Webview on XSP|ADPs
CSWV application must be on the same XSP|ADP(s) that host the Xsi-Actions interface in your environment. It is an unmanaged application on XSP|ADP, so you need to install and deploy a web archive file.
-
Sign in to cisco.com and search for "BWCallSettingsWeb" in the software download section.
-
Vyhledejte a stáhněte nejnovější verzi souboru.
For example,
BWCallSettingsWeb_1.8.2_1.war
( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) was the most recent at the time of writing. -
Install, activate, and deploy the web archive according to the Cisco BroadWorks Xtended Service Platform Configuration Guide for your XSP|ADP version. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
-
Copy the .war file to a temporary location on the XSP|ADP, such as
/tmp/
. -
Přejděte do následujícího kontextu rozhraní příkazového řádku a spusťte příkaz install:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war
Správce softwaru BroadWorks ověří a nainstaluje soubor.
-
[Optional] Delete
/tmp/BWCallSettingsWeb_1.7.5_1.war
(this file is no longer required). -
Aktivujte aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings
Název a verze jsou povinné pro všechny aplikace, ale pro CSWV musíte také zadat contextPath, protože se jedná o nespravovanou aplikaci. You can use any value that is not used by another application, for example,
/callsettings
. -
Nasaďte aplikaci Nastavení volání na vybranou kontextovou cestu:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
-
-
Nyní můžete předpovědět adresu URL nastavení volání, kterou zadáte pro klienty, a to následujícím způsobem:
https://<XSP|ADP-FQDN>/callsettings/
Poznámky:
-
Koncové lomítko na této adrese URL je nutné zadat při zadávání do konfiguračního souboru klienta.
-
The XSP|ADP-FQDN must match the Xsi-Actions FQDN, because CSWV needs to use Xsi-Actions, and CORS is not supported.
-
-
Repeat this procedure for other XSP|ADPs in your Webex for Cisco BroadWorks environment (if necessary).
The Call Settings Webview application is now active on the XSP|ADPs.
Configure the Webex App to use Call Settings Webview
For more detail on client configuration, see Webex for Cisco BroadWorks Configuration Guide.
V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. This URL shows the call settings to the users through the application interface.
<config> <services> <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%"> <url>%WEB_CALL_SETTINGS_URL_WXT%</url> </web-call-settings>
In the Webex app configuration template on BroadWorks, configure the CSWV URL in the %WEB_CALL_SETTINGS_URL_WXT% tag.
If you don't explicitly specify the URL, the default is empty and the call settings page isn't visible to the users.
-
Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).
-
Set the Web Call Settings Target to
csw
:%WEB_CALL_SETTINGS_TARGET_WXT% csw
-
Nastavte adresu URL nastavení webového volání pro vaše prostředí, například:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/
You derived this value when deploying the CSWV application.
-
The resulting client configuration file should have an entry as follows:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Any reference to XSP includes either XSP or ADP.
Konfigurace nabízených oznámení volání ve Webexu pro Cisco BroadWorks
V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Váš CNPS spolupracuje s vaším systémem BroadWorks, aby byl informován o příchozích hovorech s vašimi uživateli, a odesílá oznámení o těchto hovorech do služeb Google Firebase Cloud Messaging (FCM) nebo Apple Push Notification Service (APNs).
Tyto služby upozorňují mobilní zařízení Webex pro předplatitele Cisco BroadWorks, že mají příchozí hovory na Webexu.
Další informace o serveru NPS naleznete v tématu Popis funkce serveru push NotificationPush .
Podobný mechanismus ve Webexu pracuje se službami zasílání zpráv a přítomnosti Webex pro nabízená oznámení do oznamovacích služeb Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují uživatele mobilního Webexu na příchozí zprávy nebo změny stavu.
Tato část popisuje, jak nakonfigurovat server NPS pro proxy pro ověřování, pokud server NPS ještě nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si téma Aktualizace serveru NPS Cisco BroadWorks na použití proxy serveru NPS https://help.webex.com/nl5rir2/. |
Proxy server NPS – přehled
Pro kompatibilitu s Webexem pro Cisco BroadWorks musí být váš CNPS opraven tak, aby podporoval funkci proxy serveru NPS, Push Server pro VoIP v UCaaS.
Tato funkce implementuje nový návrh serveru Notification Push Server, který řeší chybu zabezpečení sdílení soukromých klíčů certifikátu nabízených oznámení s poskytovateli služeb pro mobilní klienty. Namísto sdílení certifikátů a klíčů nabízených oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání tokenu nabízených oznámení s krátkou životností z Webexu pro back-end Cisco BroadWorks a používá tento token k ověřování pomocí služeb Apple APNs a Google FCM.
Tato funkce také vylepšuje schopnost serveru Notification Push Server nabízet oznámení do zařízení Android prostřednictvím nového rozhraní Google Firebase Cloud Messaging (FCM) HTTPv1 API.
-
Další informace naleznete v tématu Push Server for VoIP v tématu Popis funkce UCaaS.
-
The BroadWorks patches for the feature are available on: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
For NPS software and patches, see the section Prepare Your NPS for Webex for Cisco BroadWorks.
Search and download the patch from the software download page.
-
Více informací o ADP serveru naleznete na .https://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html
Důležité informace o APNS
Apple již nebude podporovat binární protokol založený na HTTP / 1 ve službě Apple Push Notification po 31. březnu 2021. We recommend that you configure your XSP|ADP to use the HTTP/2-based interface for APNs. This update requires that your XSP|ADP hosting the NPS be running R22 or later.
Příprava serveru NPS pro Webex pro Cisco BroadWorks
1 |
Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo Application Delivery Platform (ADP). | ||
2 |
Nainstalujte opravy proxy serveru NPS authentication: Opravy XSP R22: Opravy XSP R23: | ||
3 |
Aktivujte aplikaci Notification Push Server. | ||
4 |
(Pro oznámení systému Android) Povolte rozhraní API FCM v1 na serveru NPS.
| ||
5 |
(Pro oznámení Apple iOS) Povolte protokol HTTP/2 na serveru NPS.
| ||
6 |
Připojte technickou podporu z serveru NPS XSP/ADP. | ||
7 |
On each AS server, the namedefs file in Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149
|
Co dělat dál
For fresh installs of an NPS, go to Configure NPS to Use Authentication Proxy
To migrate an existing Android deployment to FCMv1, go to Migrate NPS to FCMv1
Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Tato úloha se týká nové instalace serveru NPS vyhrazeného pro Webex pro Cisco BroadWorks.
If you want to configure the authentication proxy on an NPS that is shared with other mobile apps, see Updating Cisco BroadWorks NPS to Use NPS Proxy ( https://help.webex.com/nl5rir2).
1 |
Obtaining OAuth credentials for your Webex for Cisco BroadWorks. | |||||||||||||||||||
2 |
Vytvořte klientský účet na serveru NPS:
To verify the values you entered match with what you were given, run
| |||||||||||||||||||
3 |
Zadejte adresu URL proxy serveru NPS a nastavte interval aktualizace tokenu (doporučuje se 30 minut):
| |||||||||||||||||||
4 |
(Pro oznámení systému Android) Přidejte ID aplikace pro Android do kontextu aplikací FCM na serveru NPS.
| |||||||||||||||||||
5 |
(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a nezapomeňte vynechat ověřovací klíč – nastavte jej na prázdný.
| |||||||||||||||||||
6 |
Nakonfigurujte následující adresy URL serveru NPS:
| |||||||||||||||||||
7 |
Nakonfigurujte následující parametry připojení serveru NPS na zobrazené doporučené hodnoty:
| |||||||||||||||||||
8 |
Zkontrolujte, zda aplikační server kontroluje ID aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených aplikací: | |||||||||||||||||||
9 |
Restart the XSP|ADP: | |||||||||||||||||||
10 |
Otestujte oznámení o volání uskutečněním hovorů od předplatitele BroadWorks dvěma mobilním uživatelům Webex. Ověřte, že se oznámení o hovoru zobrazuje na zařízeních se systémem iOS a Android. |
Migrace serveru NPS na FCMv1
Toto téma obsahuje volitelné postupy, které můžete použít v konzole Google FCM Console, pokud máte existující nasazení serveru NPS, které potřebujete migrovat na FCMv1. Existují tři postupy:
-
Migrate UC-One clients to FCMv1—When you have existing UCaaS clients and need to migrate them to use FCMv1.
-
Migrate SaaS Clients to FCMv1—When you have existing SaaS clients and need to migrate them to use FCMv1.
-
Update ADP Server—When you are migrating the NPS to an ADP server.
Migrate UC-One Clients to FCMv1
Use the below steps in Google FCM Console to migrate UC-One clients to Google FCM HTTPv1.
Pokud je branding aplikován na klienta, musí mít klient ID odesílatele. V konzole FCM si přečtěte téma . Nastavení se zobrazí v tabulce přihlašovacích údajů projektu.For details, see the Connect Mobile Branding Guide at https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Refer to the
|
-
Přihlaste se k sadě FCM Admin SDK na adrese http://console.firebase.google.com.
-
Vyberte příslušnou aplikaci pro Android.
-
Na kartě Obecné si poznamenejte ID projektu
-
Přejděte na kartu účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat existující.
Vytvoření nového účtu služby:
-
Kliknutím na modré tlačítko vytvoříte nový účet služby.
-
Kliknutím na modré tlačítko vygenerujete nový soukromý klíč
-
Stáhnout klíč na bezpečné místo
Opětovné použití existujícího účtu služby:
-
Kliknutím na modrý text zobrazíte existující účty služeb.
-
Identifikujte účet služby, který se má použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.
-
Úplně vpravo klikněte na hamburgerovou nabídku a vytvořte nový soukromý klíč.
-
Stáhněte si soubor JSON, který obsahuje klíč, a uložte jej do zabezpečeného umístění.
-
-
Copy the json file onto the XSP|ADP.
-
Nakonfigurujte ID projektu a :
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
-
Nakonfigurujte aplikaci:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
-
Povolit FCMv1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
-
Run the
bwrestart
command to restart the XSP|ADP.
Migrace klientů SaaS na FCMv1
Pokud chcete migrovat klienty SaaS na FCMv1, použijte níže uvedené kroky v konzole Google FCM Console.
Ujistěte se, že jste již dokončili postup Konfigurace serveru NPS pro použití ověřovacího proxy serveru. |
-
Zakázat FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
-
Run the
bwrestart
command to restart the XSP|ADP. -
Povolit FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
-
Run the
bwrestart
command to restart the XSP|ADP.
Aktualizace serveru ADP
Pokud migrujete server NPS na server ADP, použijte níže uvedené kroky v konzole Google FCM Console.
-
Získejte soubor JSON z Google Cloud Console:
-
V konzoli Google Cloud Console přejděte na stránku Účty služeb.
-
Klikněte na Vybrat projekt, vyberte projekt a klikněte na Otevřít.
-
Find the row of the service account that you want to create a key for, click the More vertical button, then click Create key.
-
Select a Key type and click Create
Soubor se stáhne.
-
-
Přidejte FCM na server ADP:
-
Import the JSON file to the ADP server using the
/bw/install
command. -
Přihlaste se do rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON
: -
Dále přidejte aplikaci a klíč:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done
-
Ověřte konfiguraci:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
-
Konfigurace partnerské organizace v partnerském centru
Konfigurace clusterů BroadWorks
[jednou za cluster]
To se provádí z následujících důvodů:
-
To enable Webex cloud to authenticate your users against BroadWorks (via XSP|ADP-hosted authentication service).
-
Chcete-li aplikacím Webex povolit použití rozhraní Xsi pro řízení hovorů.
-
Povolení společnosti Webex naslouchat událostem CTI publikovaným společností BroadWorks (přítomnost telefonního subsystému a historie volání).
Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud se některé z rozhraní nepodaří úspěšně ověřit, můžete pokračovat v úpravách clusteru, ale cluster nelze uložit, pokud existují neplatné položky. Tomu zabráníme, protože nesprávně nakonfigurovaný cluster může způsobit problémy, které je obtížné vyřešit. |
Co musíte udělat:
-
Přihlaste se k partnerskému centru (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
-
Otevřete stránku Nastavení z postranní nabídky a najděte nastavení volání BroadWorks.
If the admin user does not have visibility of the BroadWorks Calling settings, it is recommended that you must open a case with Cisco TAC.
-
Klikněte na Přidat cluster.
This launches a wizard where you supply your XSP|ADP interfaces (URLs). Pokud používáte nestandardní port, můžete přidat port do adresy URL rozhraní.
-
Pojmenujte tento cluster a klikněte na tlačítko Další.
The cluster concept here is simply a collection of interfaces, typically collocated on an XSP|ADP server or farm, that enable Webex to read information from your Application Server (AS). You may have one XSP|ADP per AS cluster, or multiple XSP|ADPs per cluster, or multiple AS clusters per XSP|ADP. Požadavky na škálování pro váš systém BroadWorks jsou zde mimo rozsah.
-
(Volitelné) Zadejte název uživatelského účtu BroadWorks a heslo, o kterém víte, že je v systému BroadWorks, který připojujete k Webexu, a pak klepněte na tlačítko Další.
Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.
-
Přidejte adresy URL akcí XSI a událostí XSI.
-
Volitelný krok: Update the DAS URL with the URL of the Device Activation Service.
-
Volitelný Check the Enable direct BroadWorks authentication check box if you want logins to BroadWorks to be direct to BroadWorks. Otherwise, authentication to BroadWorks is proxied through the Webex-hosted IdP proxy service.
This check box affects these login situations:
-
User Activation Portal login—Users must enter their BroadWorks credentials when logging in to the portal. The above setting determines if the login is direct to BroadWorks or is through the IdP Proxy.
-
Client Login—If BroadWorks Authentication is configured in the Onboarding template, the above setting determines if client login to the Webex App is direct to BroadWorks or is proxied through the IdP Proxy.
-
-
Klepněte na tlačítko Další.
-
Na stránce Rozhraní CTI proveďte následující akce:
-
Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.
-
Volitelný krok: Enable the Call History toggle and then enter your BroadWorks user ID. When this option is selected, BroadWorks call history events get synced to the Webex cloud. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.
-
Volitelný Enable the Do not disturb (DND) sync toggle and then enter your BroadWorks user ID. This option syncs DND events between Webex and BroadWorks, ensuring that the feature works the same on both platforms.
-
Klepněte na tlačítko Další.
-
-
Přidejte adresu URL ověřovací služby.
-
Vyberte služba ověřování s ověřením tokenu CI.
Tato možnost nevyžaduje mTLS k ochraně připojení před Webexem, protože ověřovací služba správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá dlouhodobý token.
-
Zkontrolujte položky na poslední obrazovce a klepněte na tlačítko Vytvořit. Měla by se zobrazit zpráva o úspěchu.
Partnerské centrum předává adresy URL různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.
-
Klikněte na Zobrazit clustery a měli byste vidět nový cluster a to, jestli ověření proběhlo úspěšně.
-
Tlačítko Vytvořit může být zakázáno na poslední obrazovce (náhledu) průvodce. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, které jste právě nakonfigurovali.
Tuto kontrolu jsme implementovali, abychom zabránili chybám v následných úkolech. You can go back through the wizard as you configure your deployment, which may require modifications to your infrastructure (e.g. XSP|ADP, load balancer, or firewall) as documented in this guide, before you can save the template.
Kontrola připojení k rozhraním BroadWorks
-
Přihlaste se k partnerskému centru (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
-
Otevřete stránku Nastavení z postranní nabídky a najděte nastavení volání BroadWorks.
-
Klikněte na Zobrazit clustery.
-
Partnerské centrum iniciuje testy připojení z různých mikroslužeb směrem k rozhraním v clusterech.
Po dokončení testů se na stránce se seznamem clusteru zobrazí stavová zpráva vedle každého clusteru.
Měly by se zobrazit zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na název ovlivněného clusteru a podívejte se, které nastavení je příčinou problému.
-
Volitelný Select a cluster if you want to see existing settings for that cluster, such as XSI-Actions, XSI-Events, DAS URL and the CTI interface settings.
Configure your Onboarding templates
Onboarding templates are the way that you will apply shared configuration to one or more customers as you onboard them via the provisioning methods. Každou šablonu je nutné přidružit ke clusteru (který jste vytvořili v předchozí části).
Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jedna šablona může být přidružena k zákazníkovi.
-
Sign in to the Partner Hub and select Customers.
-
Click the Onboarding templates button to view the existing templates.
-
Click Create Template.
-
In the Template Details window, add the Template name, Country or Region and Default email Language.
-
Click the drop-down for the CCW Subscription ID, find the listed subscriptions for the partner, and select the applicable subscription.
This field is shown only for partners migrated from Webex for BroadWorks to Webex. -
In the Service Setting window, use the Cluster dropdown to choose the cluster you want to use with this template.
-
Zadejte Název šablonya klikněte na Další .
-
Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:
Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování Název nastavení
Zřizování toku s důvěryhodnými e-maily
Zřizování toku bez e-mailů
Samoobslužné zřizování uživatelů
Enable BroadWorks Flow Through Provisioning (include provisioning account credentials if On**)
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace BroadWorks.
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace BroadWorks.
Vypnuto
Automaticky vytvářet nové organizace v centru Control Hub
On†
On†
On†
E-mailová adresa poskytovatele služeb
Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, chcete-li najít adresu, pokud je to dlouhý seznam).
This email address identifies the administrator within your Partner organization who will be granted delegated admin access to any new customer organizations created with the Onboarding template.
Země
Zvolte, kterou zemi pro tuto šablonu použijete.
Země, kterou zvolíte, odpovídá organizacím zákazníků, které jsou vytvořeny pomocí této šablony, s konkrétní oblastí. V současné době by region mohl být (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování jednotlivých zemí v této tabulce.
The organization country will determine the default global call-in numbers for Cisco PSTN in Webex Meeting Sites. Refer to the Country section of help page for more information.
Podnikový režim služby BroadWorks aktivní
Tuto možnost povolte, pokud zákazníci, které zřídíte pomocí této šablony, jsou podniky v BroadWorks.
Pokud se jedná o skupiny, nechte tento přepínač vypnutý.
Pokud máte ve svém BroadWorks kombinaci podniků a skupin, měli byste pro tyto různé případy vytvořit různé šablony.
Poznámky z tabulky:
-
† Tento přepínač zajišťuje, že se vytvoří nová organizace zákazníků, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.
To by mělo být vždy zapnuté, pokud nepoužíváte proces ručního objednávání a plnění (prostřednictvím Cisco Commerce Workspace) k vytvoření zákaznických organizací ve Webexu (před zahájením zřizování uživatelů v těchto organizacích). Tato možnost se často označuje jako model "hybridního zřizování" a je mimo rozsah tohoto dokumentu.
-
** "Provisioning account" refers to the BroadWorks system-level admin account. On BroadWorks, you need an admin account with these attributes: Administrator Type=Provisioning, Read-only=Off.
-
-
Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.
Toto nastavení můžete přepsat pro jednotlivé uživatele prostřednictvím partnerského centra.
-
Volitelný Check Disable Cisco Webex Free Calling if you want to disable Webex Calls,.
-
V části Konfigurace připojení ke schůzcevyberte jednu z následujících možností:
-
Telefonní čísla Cisco (PSTN)
-
Partner-provided Call-in Numbers (BYoPSTN)—If you select this option, refer the Bring Your Own PSTN Solution Guide for Webex for Cisco BroadWorks for detailed information on how to configure this option.
-
-
Klepněte na tlačítko Další.
-
There are two approaches for provisioning subscribers with regards to how their identities are verified – using Trusted Emails or Untrusted Emails.
In the Trusted Email workflow users provide email addresses to the partner who adds them in BroadWorks. You as a partner are responsible for provisioning the email address as part of either the flow-through or API method.
It is highly recommended to use the Trusted provisioning method because it ensures that all subscribers are fully provisioned by you as a partner and there is no action required from the end users.
In the Untrusted email case users need to verify their emails before provisioning, or users can self-activate themselves.
In the Untrusted case there are several provisioning modes based on the verification settings in the table below:
Tabulka 4. Recommended User Verification Settings for Untrusted Provisioning Modes Název nastavení
Zřizování toku bez e-mailů
Samoobslužné zřizování uživatelů
Provision Admin First
Doporučeno*
Nelze použít
Povolit uživatelům sebeaktivaci
Nelze použít
Požadováno
-
Poznámky z tabulky:
-
* Each customer organization in Webex is required to have at least one user with administrator role. The first user to whom you assign Integrated IM&P in BroadWorks takes the customer administrator role if a new customer organization is created in Webex. As a Service Provider you may want to have control over who gets the role. Checking this setting blocks users from completing activation until the first user you provisioned is activated. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se stane aktivním v nové organizaci, se stane správcem zákazníka.
-
-
Klepněte na tlačítko Další.
-
Select the default authentication mode (either BroadWorks Authentication or Webex Authentication) for user login to Webex.
This setting has no effect on user login to the User Activation Portal. Users must use their BroadWorks user ID and password when logging in to the portal, irrespective of how the Onboarding template is configured.
Toto nastavení bude použito pouze pro nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování pro existující organizace zákazníků, existující nastavení se použije, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, je nutné otevřít lístek s Cisco TAC.(Viz Režim ověřování v části Příprava prostředí).
-
Klepněte na tlačítko Další.
-
V části Předvolbynakonfigurujte následující:
-
Zvolte, zda chcete předvyplnit e-mailové adresy uživatelů na přihlašovací stránce.
Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování BroadWorks a také jste vložili e-mailové adresy uživatelů do atributu Alternativní ID v BroadWorks. V opačném případě budou muset použít své uživatelské jméno BroadWorks. Přihlašovací stránka poskytuje možnost změnit uživatele, pokud je to nutné, ale to může vést k problémům s přihlášením.
-
Pokud chcete povolit synchronizaci adresářů, nastavte přepínač Povolit synchronizaci telefonních adresářů pro všechny nové organizace zákazníků na Zapnuto.
Tato možnost umožňuje Webexu číst kontakty BroadWorks do organizace zákazníků, aby je uživatelé mohli najít a volat z aplikace Webex.
-
Zadejte správce partnera.
Tento název se používá v automatizované e-mailové zprávě z Webexu, která vyzývá uživatele k ověření jejich e-mailových adres.
-
Make sure the Allow admin-invite emails when attaching to existing orgs toggle is On (the default setting is On).
-
Klepněte na tlačítko Další.
-
Zkontrolujte své příspěvky na poslední obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se můžete vrátit zpět a změnit podrobnosti. Klikněte na Vytvořit.
Měla by se zobrazit zpráva o úspěchu.
Klikněte na Zobrazit šablony a měla by se zobrazit nová šablona uvedená se všemi ostatními šablonami.
-
Kliknutím na název šablony můžete šablonu v případě potřeby upravit nebo odstranit.
Nemusíte znovu zadávat podrobnosti o účtu zřizování. Prázdná pole pro potvrzení hesla a hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale nechte je prázdná, aby se zachovaly hodnoty, které jste zadali průvodci.
Přidejte další šablony, pokud máte různé sdílené konfigurace, které chcete poskytnout zákazníkům.
Nechte stránku Zobrazit šablony otevřenou, protože pro následující úkol můžete potřebovat podrobnosti o šabloně.
Konfigurace aplikačního serveru s adresou URL služby zřizování
Tato úloha je vyžadována pouze pro tok zřizováním. |
Patch Application Server (R22, R23, and R24 only)
-
If you haven't yet done so, apply the following patch that applies to your release:.
-
Pro R22:
AP.as.22.0.1123.ap373197
-
Pro R23:
AP.as.23.0.1075.ap373197
-
Pro R24:
AP.as.24.0.944.ap384177
For a complete list of BroadWorks patches that form the requirement for deploying Webex for Cisco BroadWorks, See BroadWorks Software Requirements in the Reference section. -
-
Change to the
Maintenance/ContainerOptions
context. -
Povolte parametr zřizovací adresy URL:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Získání adres URL zřizování z partnerského centra
Podrobnosti o příkazech AS naleznete v Příručce pro správu rozhraní příkazového řádku aplikačního řádku Cisco BroadWorks Application Server Command Line Interface Administration Guide (Interface > Messaging and Service > Integrated IM&P).
-
Přihlaste se k partnerskému centru a přejděte na
. -
Klikněte na Zobrazit šablony.
-
Vyberte šablonu, kterou používáte ke zřízení předplatitelů tohoto podniku nebo skupiny ve Webexu.
Podrobnosti šablony se zobrazí v podokně informačního rámečku vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moct získat adresu URL zřizování.
-
Zkopírujte adresu URL zřizovacího adaptéru.
Opakujte to pro jiné šablony, pokud máte více než jednu.
(Možnost) Konfigurace zřizovacích parametrů celého systému na aplikačním serveru
Možná nebudete chtít nastavit zřizování v celém systému a doménu služby, pokud používáte UC-One SaaS. Viz Rozhodovací body v části Příprava prostředí. |
-
Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.
-
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL
-
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name
-
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password
-
AS_CLI/Interface/Messaging> set enableSynchronization true
-
-
Aktivujte integrované rozhraní IMP:
-
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com
-
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
-
You must enter the fully qualified name for the |
(Možnost) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru
-
V uživatelském rozhraní BroadWorks otevřete podnik, který chcete konfigurovat, a přejděte na Služby > Integrovaný IM&P.
-
Vyberte Použít doménu služby a zadejte fiktivní hodnotu (Webex tento parametr ignoruje. You could use
example.com
). -
Vyberte Použít server pro zasílání zpráv.
-
Do pole Adresa URL vložte zřizovací adresu URL, kterou jste zkopírovali ze šablony v partnerském centru.
You must enter the fully qualified name for the
provisioningURL
parameter, as it was given in Partner Hub. If your Application Server cannot access DNS to resolve the hostname, then you must create the mapping in the/etc/hosts
file on the AS. -
Do pole Uživatelské jméno zadejte název správce zřizování. To se musí shodovat s hodnotou v šabloně v partnerském centru.
-
Zadejte heslo pro správce zřizování. To se musí shodovat s hodnotou v šabloně v partnerském centru.
-
V poli Výchozí identita uživatele pro ID IM&Pvyberte Primární.
-
Klikněte na Tlačítko Použít.
-
Tento postup opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok zřizováním.
User Provisioning Data
For information on the user data that gets exchanged between BroadWorks and Webex during user provisioning, see Service Provider User Provisioning.
Partner Pre-Provisioning Check API
The Pre-Provisioning Check API helps administrators and sales teams by checking for errors before you provision a customer or subscriber for a package. Users or Integrations authorised by a User with the Partner Full Administrator role can use this API to ensure that there are no conflicts or errors with package provisioning for a given customer or subscriber.
The API checks to see if there are conflicts between this customer/subscriber and existing customers/subscribers on Webex. For example, the API may throw errors if the subscriber is already provisioned to a different customer or partner, if the email address exists already for another subscriber, or if there are conflicts between the provisioning parameters and what exists already on Webex. This gives you the opportunity to fix those errors before you provision, increasing the likelihood of successful provisioning.
For more information on the API, see: Webex for Wholesale Developer Guide
To use the API, go to : Precheck a Wholesale Subscriber Provisioning
To access Precheck a Wholesale Subscriber Provisioning document you need to log in to https://developer.webex.com/ portal. |
Partner SSO - SAML
Allows partner administrators to configure SAML SSO for newly created customer organizations. Partneři mohou nakonfigurovat jeden předdefinovaný vztah jednotného přihlašování a použít tuto konfiguraci na organizace zákazníků, které spravují, a také na své vlastní zaměstnance.
Níže uvedené kroky jednotného přihlašování partnerů platí jenom pro nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnerů do existující organizace zákazníků, existující metoda ověřování se zachová, aby se zabránilo ztrátě přístupu stávajících uživatelů. |
-
Ověřte, že poskytovatel zprostředkovatele identity třetí strany splňuje požadavky uvedené v části Požadavky na zprostředkovatele identity v integraci jednotného přihlašování v Centru řízení.
-
Upload the CI metadata file that has Identity Provider.
-
Configure a Onboarding Template. Pro nastavení Režim ověřování vyberte Ověřování partnera. Jako ID entity IDP zadejte EntityID z XML metadat SAML zprostředkovatele identity třetí strany.
-
Vytvořte nového uživatele v nové organizaci zákazníků, která používá šablonu.
-
Velmi, že se uživatel může přihlásit.
Partner SSO - OpenID Connect (OIDC)
Allows partner administrators to configure OIDC SSO for newly created customer organizations. Partneři mohou nakonfigurovat jeden předdefinovaný vztah jednotného přihlašování a použít tuto konfiguraci na organizace zákazníků, které spravují, a také na své vlastní zaměstnance.
The below steps to set up Partner SSO OIDC apply to newly created customer organizations only. If partner administrators try to modify the default authentication type to Partner SSO OIDC in an existing temple, the changes will not apply to the customer organizations already onboarded using the template. |
-
Open a Service Request with Cisco TAC with the details of the OpenID Connect IDP. The following are mandatory and optional IDP attributes. TAC must set up the IDP on the CI and provide the redirect URI to be configured on the IDP.
atribut
Požadováno
Popis
IDP Name
Ano
Unique but case-insensitive name for OIDC IdP config, could consist of letters, numbers, hyphens, underlines, tildes, and dots and max length is 128 characters.
OAuth client Id
Ano
Used to request OIDC IdP Authentication.
OAuth client Secret
Ano
Used to request OIDC IdP Authentication.
List of scopes
Ano
List of scopes which will be used to request OIDC IdP authentication, split by space, e.g. 'openid email profile' Must including openid and email.
Authorization Endpoint
Yes if discoveryEndpoint not provided
URL of the IdP's OAuth 2.0 Authorization Endpoint.
tokenEndpoint
Yes if discoveryEndpoint not provided
URL of the IdP's OAuth 2.0 Token Endpoint.
Discovery Endpoint
Ne
URL of the IdP's Discovery Endpoint for OpenID endpoints discovery.
userInfoEndpoint
Ne
URL of the IdP's UserInfo Endpoint.
Key Set Endpoint
Ne
URL of the IdP's JSON Web Key Set Endpoint.
In addition to the above IDP attributes, the partner organization ID needs to be specified in the TAC request.
-
Configure the redirect URI on the OpenID connect IDP.
-
Configure a Onboarding template. For the Authentication Mode setting, select Partner Authentication With OpenID Connect and enter the IDP Name provided during the IDP setup as the OpenID Connect IDP Entity ID.
-
Vytvořte nového uživatele v nové organizaci zákazníků, která používá šablonu.
-
Very that the user can log in using the SSO authentication flow.
Povolit identifikátor korelace volání
Chcete-li spustit Webex pro Cisco BroadWorks, je nutné povolit identifikátor korelace volání. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového vyzvednutí hovoru, výkonného a výkonného asistenta.
Use the CLI to enable the feature on all AS and XSP|ADP interfaces.
-
Run the following commands on AS interfaces. This will enable the AS to send the
X-BroadWorks-Correlation-Info
SIP header:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true
AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true
-
The
enableCallCorrelationID
parameter associated with the Xsi-Actions application is used to control the inclusion of call correlation information in Xsi-Actions logs. It is recommended to haveenableCallCorrelationID
enabled using the following command on XSP|ADP interfaces:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Další informace o identifikátoru korelace volání naleznete v tématu Popis funkce identifikátoru korelace volání Cisco BroadWorks.
Synchronizace adresářů
Synchronizace adresářů zajišťuje, že uživatelé Webexu pro Cisco BroadWorks mohou použít adresář Webex k volání libovolné volající entity ze serveru BroadWorks. Pokud je tato funkce povolena, úplný volající adresář ze serveru BroadWorks se synchronizuje s adresářem Webex. Uživatelé mohou přistupovat k adresáři z aplikace Webex a volat libovolnou volající entitu ze serveru BroadWorks.
Chcete-li zapnout synchronizaci adresářů, přejděte na Synchronizace adresářů ve Webexu pro Cisco BroadWorks.
Webex for Cisco BroadWorks flowthrough provisioning adds messaging users and associated calling information from the BroadWorks server to the Webex platform. However, phone lists, non-messaging users, and non-user entities are not included (for example, a conference room phone, fax machine or hunt group number). Zapnutí synchronizace adresářů zajistí, že všechny volající entity budou přidány do platformy Webex. |
Sjednocená historie hovorů
Když je povolena sjednocená historie volání, události volání BroadWorks se synchronizují do cloudu Webex a stanou se součástí historie volání a schůzek Webex Unified, která se zobrazí v aplikaci Webex. Uživatelé mohou zobrazit vlastní podrobnou historii hovorů a historii schůzek z aplikace Webex.
Sjednocenou historii volání mohou povolit správci na úrovni partnerů v partnerském centru pro jednotlivé clustery. Když je tato funkce zapnutá, nasazení BroadWorks synchronizuje následující události volání do cloudu Webex:
-
Události historie volání – tyto události se používají k vytvoření podrobné sjednocené historie volání
-
Události stavu zavěšení – Sjednocená historie volání zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace stavu telefonního subsystému
Jednotné požadavky na historii hovorů
Než budete moci nakonfigurovat sjednocenou historii volání, ujistěte se, že jste systém opravili. Tato funkce je závislá na následujících instalovaných opravách BroadWorks:
Pro R22:
-
AP.as.22.0.1123.ap378585
—after patch installation, you must activate feature 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pro R23:
-
AP.as.23.0.1075.ap378585
—after patch installation, you must activate feature 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
-
If using XSP—
AP.xsp.23.0.1075.ap378585
-
If using ADP—
Xsi-Events-23_2021.05_1.251.bwar
Pro R24:
-
AP.as.24.0.944.ap378585
—after patch installation, you must activate feature 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
For the full list of BroadWorks patches that you must install as a prerequisite to running Webex for Cisco BroadWorks, See BroadWorks Software Requirements in the Reference section. |
In addition to patching your system, the client config file (config-wxt.xml
) must have the following tag set: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
To have Hunt Group, Call Center and other redirection info in Unified Call History, the following Broadworks patches must be installed and active:
Pro R23:
-
AP.as.23.0.1075.ap383346
-
AP.as.23.0.1075.ap383994
Pro R24:
-
AP.as.24.0.944.ap383346
-
AP.as.24.0.944.ap383994
To have Executive-Assistant info in Unified Call History, the following Broadworks patches must be installed and active:
Pro R24:
-
AP.as.24.0.944.ap380052
-
AP.as.24.0.944.ap384239
-
ADP running Xsi-Events-24_2022.06 or later
In addition to the Broadworks patches, Directory Sync must also be enabled for the Executive-Assistant Unified Call History.
When you enable Call History or DND Sync, Webex will send CTI subscription refresh requests for all users under the cluster. Depending on the number of users, this may last up to a few hours. It is recommended to not perform any Broadworks maintenance activity during the same maintenance window. |
Povolit historii volání (nový cluster)
To enable Call History on a new cluster, see the steps for adding a cluster in Configure Your Partner Organization in Partner Hub.
Povolit historii volání (existující cluster)
Pokud chcete povolit Historii volání v existujícím clusteru, postupujte podle následujících kroků:
-
Sign in to Partner Hub at
admin.webex.com
. -
Přejděte na Nastavení a vyberte existující cluster.
-
Ověřte, zda je připojení clusteru v pořádku. Na pravém panelu by se mělo zobrazit zelená značka zaškrtnutí s navázáním připojení.
Pokud se tato možnost nezobrazí, v části Zkontrolovat připojení (volitelné)zadejte ID uživatele BroadWorks a heslo BroadWorks a kliknutím na Zkontrolovat ověřte, zda je připojení v pořádku.
-
Zaškrtněte políčko Povolit historii hovorů.
-
Klikněte na položku Uložit.
Interakce funkcí
Pro sjednocenou historii volání existují následující interakce funkcí:
-
Sjednocená historie volání není podporována pro uživatele, kteří jsou nakonfigurováni v BroadWorks se seznamy tras nebo přímými trasami. Pokud tato situace nastane, události Historie volání a Stav zavěšení se do aplikace Webex neodesílají.
-
Sjednocená historie volání není podporována s vytáčením rozšíření. Volání uskutečňovaná pomocí vytáčení rozšíření se nemusí v historii volání správně projevit.
Zobrazení historie hovorů v aplikaci Webex
Koncoví uživatelé mohou přistupovat a zobrazovat svou sjednocenou historii volání z aplikace Webex. Podrobnosti naleznete v tématu: Webex | View Call and Meeting History.
Zakázání sjednocené historie hovorů
Jakmile povolíte sjednocenou historii volání v clusteru, nemůžete tuto funkci zakázat sami. If you need to disable the feature, contact Cisco Technical Assistance Center (TAC).
Visual Spam Indication
The Webex App supports a visual indication of spam calls in the call toast when the call is presented to the callee and in the Unified Call History records when BroadWorks is updated to perform Caller ID validation via the STIR/SHAKEN framework. To have this feature:
- Enable Unified Call History as described in the previous section.
- The following patches must be installed and active:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- or AS-25_Rel_2022.12 at a minimum
- The feature must be activated via the AS CLI:
- AS_CLI/System/ActivatableFeature> activate 104112
- AS_CLI/System/StirShaken> set enableVerification true
- Broadworks must be configured to perform STIR-SHAKEN signing, tagging, and verification as described in Cisco BroadWorks STIR-SHAKEN Signing Tagging and Verification
When BroadWorks is properly configured, a new header X-Cisco-CallerId-Disposition will be added in INVITE requests sent to Cisco clients and a new field callerIdDisposition will be added to the existing Call History Events that are sent to Webex Cloud via the CTI interface. Webex devices will use this information to provide a visual spam indication in the call presentation and the Unified Call History of the callee.
Caller Identification and Call Redirection
Caller Identification
When the Webex App receives a call, it will attempt to identify who the caller is and display this information in the incoming call notification, the in-call window, and after the call is complete, in the call history and voicemail.
The Webex App will attempt to find the caller ID by matching the incoming phone number with the phone numbers of contacts found in various sources. The Webex App will use the following sources in this order. Once it finds it in one source it will not attempt to search anywhere else.
If it finds multiple instances of a number in one source, it will not try to choose one of them, in this case, it will not display any caller ID. |
-
Webex Common Identity (CI) which contains your organization users.
-
Personal and Organization Contacts. Personal Contacts are visible under the Contacts tab.
-
Local Address Book. In Windows - Outlook application, in Mac - Mac Contacts, in iOS - iPhone contacts, in Android - Android contacts.
If there is no match found with the incoming phone number, then the app will use the display name in the SIP FROM header if available. Otherwise, it will use the username part of the SIP URI from the SIP From header as a last resort.
For remote call control (i.e., Deskphone Control Mode) XSI info is used, where BWKS ID or extension is used, extracted from remote-party-info in the XSI event. If remote-party-info is not available, then P-Asserted Identity (PAI) (if configured) will be used.
Call Redirection
In the case where a call has been redirected or forwarded, then the app will attempt to show who the caller is and how it was forwarded in the call notification and call history.
-
Call Forwarded: Shows number that forwarded the call.
-
Hunt Group: Shows name of the hunt group that forwarded the call.
-
Call Center Queue: Shows name of the queue that forwarded the call.
-
Executive-Assistant: Shows name of Executive the call is coming in for.
výjimky:
-
For internal call queue calls, where an agent calls back an internal party, the remote party will not see the name of the call queue but will see the name of the agent calling them.
Call Answered Elsewhere:
For Hunt Groups or Call Queues that are set up with simultaneous routing, agents will see a call answered elsewhere in call history if another agent picks up the call. For Hunt Groups or Call Queues with sequential routing, or in an overflow, calls will show as missed call in call history if answered by another agent.
Select Caller ID
Přehled
The "Select Caller ID" feature enables users to switch between different Calling Line IDs for external calls. If enabled by the admin, users can choose from the following options for their Calling Line Identity:
-
User number ("Use user phone number for Calling Line Identity")
-
Configurable CLID ("Use configurable CLID for Calling Line Identity")
-
Group CLID ("Use group/department phone number for Calling Line Identity")
Functionality
Users have two methods to change their Caller ID as provisioned by the administrator:
- Feature Access Codes (FAC): Specific codes for each of the three Caller ID options.
- Webex App Interface: A user-friendly view within the Webex desktop and mobile apps that display the available Caller ID options enabled by the administrator, allowing users to select their preferred ID.
Dodatečné funkce
- The Webex apps will also include options for Call Center queues DNIS.
- Mobile app users will have Dual Persona options available for Mobility users.
Preconditions
The following conditions must be met on the BroadWorks server for the user to be able to control their choice of external CLID policy:
- The system flag 'EnableUserSelectionOfExternalCLIDPolicy' is enabled.
- User level Call Processing Policy Calling Line ID scope is set to "Use User Calling Line Id Policy" for this user.
- The User level Call Processing Policies flag 'Allow User Selection of External CLID Policy' is enabled for the user.
- If no number is defined for the "Use configurable CLID for Calling Line Identity" or "Use group/department phone number for Calling Line Identity" options, the FACs or app display will have no effect. This setting must be configured by the administrator prior to user selection.
BroadWorks Patches
This feature requires two specific BroadWorks patches to function correctly:
Refer to Section 8 Release Independent and Service Patch Information. |
- BWKS-5230 was the original user-selectable CLID feature - it lets users (if the system is configured properly) change which CLID policy is applicable. See FD here: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/FD/AS/UserSelectionOfExternalCallingLineIDOptionFD-R250.pdf
- BWKS-9510 is an XSI enhancement requested by the Webex client team to make it easier to discover which options are available for a user. This is necessary because the choice of CLID policy isn't a simple user-level feature (like CFA) that is directly controllable. Rather it depends on various system configuration options and the "call processing policies" hierarchy. You can see details here: https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/FD/AS/XSIEnhancementToSupportUserSelectableCLIDFD-R250.pdf
Webex App Configuration
These tag needs to be enabled in the desktop, tablet, and mobile configurations:
<config> <services> <calls> <caller-id> <outgoing-calls enabled="%ENABLE_CLID_OUTGOING_CALLS_WXT%">
Shared line appearance
Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. The shared line configuration for the Webex App is similar to the shared line configuration for desk phones. This specific feature allows you to assign shared line appearances to the end user's Webex App.
This feature benefits the users to handle calls on other user's extension directly from the Webex App.
-
Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.
-
Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.
-
Linku pracovního prostoru nelze přiřadit jako sdílenou linku.
-
A user cannot be provisioned with Executive-Assistant service at the same time as having Shared Lines.
-
A user's primary line port should not be changed to a Shared Line.
Requirements
Chcete-li nasadit tuto funkci na Webex pro Cisco BroadWorks, musíte nasadit následující opravy BroadWorks:
Patch 1: Owner Flag in Device List to Support Webex Client Shared Lines
R23 without ADP:
-
AP.as.23.0.1075.ap384179
-
AP.xsp.23.0.1075.ap384179
R23 with ADP:
-
AP.as.23.0.1075.ap384179
-
Xsi-Actions-23_2022.10
R24:
-
AS: AP.as.24.0.944.ap384179
-
Xsi-Actions-24_2022.10
R25:
-
AS: RI release Rel_2022.10_1.310
-
Xsi-Actions-25_2022.10
Patch 2: Patches for increasing port count on device profile types. Příklad: For the desktop client: System>Identity/Device Profile Type Modify> Business Communicator - PC: Profile , Standard Options, Number of Ports:
- IF 'Unlimited' is enabled, no change is required
- IF 'Limited To' is <10, change the value = 10 and save to utilize all available lines
-
RI release Rel_2022.10_1.310
Synchronizace Nerušit (DND)
Do Not Disturb (DND) Sync aligns DND settings between Webex and BroadWorks by synchronizing DND status between the two platforms. For example, if a user turns on DND from the Webex App, that status syncs to BroadWorks calling devices. As a result, the user’s BroadWorks-registered desk phone does not ring when someone attempts to call it. Similarly, if a user sets DND from a desk phone, the status syncs to the Webex App. Without this feature, DND updates from one platform don't get recognized by the other platform.
DND Sync gets applied at the BroadWorks cluster level and can be enabled in Partner Hub by a partner administrator.
If there are many customers (>50) in the BroadWorks cluster, DND sync is not supported. In such instances, it is recommended to contact a Cisco TAC support engineer for assistance. |
Požadavky
Make sure that the following patches are applied to the AS and XSP|ADP. Apply only the patches for your BroadWorks version.
For Release 23:
<snipped>
- ADP apps: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar
For Release 24:
<snipped>
- ADP apps: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar
After you apply the patches, activate feature 25433 on the AS:
AS_CLI/System/ActivatableFeature> activate 25433
If there are many customers (>50) in the BroadWorks cluster, operations such as updating XSI Actions, XSI Events, DAS URL, XSP|ADP URL, or DND sync are not supported. In such instances, it is recommended to contact a Cisco TAC support engineer for assistance.
Configure Device Feature Key Synchronization on BroadWorks. Make sure that the phone supports SIP SUBSCRIBE/NOTIFY for the “as-feature-event” event package. For details, see Cisco BroadWorks Device Feature Key Synchronization.
Enable DND Sync (Existing cluster)
-
Sign in to Partner Hub
-
Klikněte na Nastavení.
-
Click View Cluster and select the appropriate BroadWorks cluster.
-
Enable the Do not disturb (DND) sync toggle.
-
Enter your BroadWorks user ID and click Enable.
The system validates that the BroadWorks cluster has the appropriate patches to support DND Sync. If validation fails, the Save button gets disabled.
-
If validation succeeds, click Save.
|
Enable DND Sync (New cluster)
You can also enable the feature during cluster creation. For details, see “Configure Your BroadWorks Clusters” in Configure Your Partner Organization in Partner Hub.
Disable DND Sync
You can’t disable DND Sync on your own. To disable the feature, create an engineering BEMS case with the following information:
-
Rodina: Služba Spark
-
Produkt: Volání ve Webexu (Webex pro BroadWorks)
-
Komponenta: WxBW- Provisioning
-
The BEMS case must state that Do Not Disturb Sync is to be disabled for a partner. The case must contain partnerId and BroadWorks clusterId.
Případy použití
Nahrávání hovorů
Webex pro Cisco BroadWorks podporuje čtyři režimy nahrávání hovorů.
Režimy záznamu |
Popis |
Ovládací prvky/indikátory, které se zobrazují v aplikaci Webex |
---|---|---|
Vždy |
Nahrávání se spustí automaticky při navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání. |
|
Vždy s pozastavením/pokračováním |
Nahrávání se spustí automaticky při navázání hovoru. Uživatel může pozastavit a obnovit nahrávání. |
|
OnDemand |
Nahrávání se spustí automaticky při navázání hovoru, ale záznam se smaže, pokud uživatel nestiskne Tlačítko nahrávání. Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání |
|
OnDemand s uživatelsky iniciovaným startem |
Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit záznam v aplikaci Webex. Uživatel má možnost spustit a zastavit nahrávání vícekrát během hovoru. |
|
Požadavky
Chcete-li nasadit tuto funkci na Webex pro Cisco BroadWorks, musíte nasadit následující opravy BroadWorks:
-
Pro R22: AP.as.22.0.1123.ap377718
-
Pro R23: AP.as.23.0.1075.ap377718
-
Pro R24: AP.as.24.0.944.ap377718
The Call Correlation Identifier must be turned on. For details, see Enable Call Correlation Identifier.
The following configuration tag must be enabled in order to use this feature: %ENABLE_CALL_RECORDING_WXT%
.
Tato funkce vyžaduje integraci s platformou pro nahrávání hovorů třetí strany.
Chcete-li konfigurovat nahrávání hovorů v BroadWorks, přejděte na Cisco BroadWorks Call Recording Interface Guide.
Další informace
Informace pro uživatele o tom, jak používat funkci Nahrávání, naleznete v help.webex.com článku Webex Záznam hovorů | .
Chcete-li přehrát záznam, musí uživatelé nebo administrátoři přejít na svou platformu pro nahrávání hovorů třetí strany.
Enabling Voicemail for Microsoft Teams Integration
You can enable voicemail for Microsoft Teams users in the Webex for BroadWorks solution. This integration allows users to retrieve their voicemails directly through Microsoft Teams, enhancing the overall user experience.
Steps to Enable Voicemail
-
Configure Voicemail Settings: Follow the steps provided in the Webex Calling documentation to configure and manage voicemail settings. This includes setting up voicemail for users, enabling notifications, and configuring voicemail to email.
For detailed instructions, see: Configure and manage voicemail settings for a Webex Calling user.
-
Integrate with Microsoft Teams: Ensure that the integration between Webex for BroadWorks and Microsoft Teams is properly configured. This will enable users to access their voicemails through the Microsoft Teams interface.
For integration details, see: Configure Microsoft Teams for Webex Calling.
Uživatelské prostředí
Once the integration is set up, users can:
- Retrieve voicemails directly within the Microsoft Teams application.
- Receive notifications for new voicemails.
- Manage voicemail settings from the Webex interface.
Požadavky
To support voicemail retrieval in the Microsoft Teams integration with the Webex for BroadWorks offer, additional network changes are required. BroadWorks partners should enable Cross-Origin Resource Sharing (CORS) for the following URLs on their BroadWorks platform:
- https://jabber-integration-a.wbx2.com/
- https://jabber-integration-r.wbx2.com/
- https://jabber-integration-k.wbx2.com/
- https://msteams-calling.webex.com/
For more details on the configuration steps, please refer to section 8.5.1.2 of the BW Application Delivery Platform Configuration Guide, which requires version 2024.05 on the ADP.
Skupinové volání Park a načtení
Webex pro Cisco BroadWorks podporuje Skupinové volání Park a Retrieve. Tato funkce poskytuje uživatelům ve skupině způsob, jak zaparkovat hovory, které pak mohou načíst ostatní uživatelé ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může někdo v jiném oddělení přijmout.
Provoz funkce
Po nakonfigurování funkce
-
Během hovoru uživatel klikne na možnost Park ve své aplikaci Webex a zaparkuje hovor na rozšíření, které systém automaticky vybere. Systém zobrazí rozšíření uživateli po dobu 10 sekund.
-
Jiný uživatel ve skupině klikne na možnost Načíst volání ve své aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.
Požadavky
Aby tato funkce fungovala, ujistěte se, že je následující:
-
Konfigurační soubor klienta musí mít nastaveny následující značky:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
-
The Call Correlation Identifier must be enabled on the AS and XSP|ADP. For details, see Enable Call Correlation Identifier.
-
Your SBC must be configured to pass the ‘
x-broadworks-correlation-in
' SIP attribute to and from the Application Server.
Konfigurace
Informace o konfiguraci parku skupinových volání v BroadWorks naleznete v části "Add Call Park Group" (Přidání skupiny volání parku) v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco BroadWorks – část 2. Musíte vytvořit skupinu a přidat uživatele do skupiny.
Informace o tom, jak nakonfigurovat identifikátor korelace volání v BroadWorks, naleznete v tématu Popis funkce identifikátoru korelace volání Cisco BroadWorks.
Další informace
Informace pro uživatele o tom, jak používat Group Call Park, naleznete v tématu Webex | Park a Načíst volání.
Volejte Park / Řízené volání Park
Park běžných nebo směrovaných volání není v uživatelském rozhraní aplikace Webex podporován, ale zřízení uživatelé mohou tuto funkci nasadit pomocí kódů pro přístup k funkcím:
-
Zadejte *68 pro zaparkování hovoru
-
Zadejte *88 pro načtení hovoru
Vynucený vstup
Barge-in service is commonly used in call center environments or other situations where immediate assistance or intervention may be required.
When a barge-in service is enabled, a designated user or supervisor can enter an active call by initiating a specific command or by using a dedicated button or key combination on their phone or communication device. Once the barge-in request is made, the system establishes a connection with the ongoing call, allowing the authorized person to listen to the conversation or join the call as an active participant.
Barge-in service can be useful in various scenarios. In a call center setting, supervisors or trainers can monitor and coach customer service representatives by listening to their calls in real-time. If necessary, they can intervene to provide guidance or take over the call if the representative is struggling. In emergency situations or critical discussions, authorized personnel can quickly join ongoing conversations to provide assistance or make important decisions.
In the Webex app for Barge in, we get a notification that the call is transformed into a conference. There is no additional information in the NOTIFY (call-info or conference-info) what is the type of conference, so we can treat it in a different way.
When a barge-in occurs, a three-way call is established between the parties. The following terms are introduced:
-
Supervisor: A supervisor is a person who oversees and manages a team of customer service agents or call center representatives. In the context of call barge-in, a supervisor typically has the ability to monitor and intervene in ongoing customer calls. They may use call monitoring tools or software to listen in on calls, provide guidance to agents, and ensure quality control. The supervisor's role may involve training agents, addressing customer concerns, and optimizing the performance of the team.
-
Customer: A customer refers to an individual or entity that engages with a company or organization to obtain products, services, or support. In the context of call barge-in, a customer is someone who is making or receiving a phone call with a customer service agent. Customers may seek assistance, information, or resolution to their queries or issues during the call. The call barge-in feature allows supervisors or authorized personnel to join the ongoing call between the customer and the agent.
-
Agent: An agent, also known as a customer service representative or call center agent, is a person responsible for handling customer interactions and providing support or assistance over the phone or other communication channels. Agents are trained to address customer inquiries, resolve problems, process transactions, and deliver a positive customer experience. In the context of call barge-in, an agent is the individual speaking directly to the customer during the phone call. The agent may receive guidance or feedback from the supervisor through call barge-in if necessary.
For any client initiated requests such as CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest, etc, if <Webex Client> (please choose the right name instead of Webex client, if it is not appropriate) is provisioned as a Shared Call Appearance device, 'Alert all appearances for Click-to-Dial calls' configuration should be enabled on Shared Call Appearance setting for the client to receive a call, unless the location is explicitly provided by the client initiating the request.
Mobile Native Call Escalate to Meeting
The Mobile Native Call Escalate to Meeting comes with two unique features:
-
New Push Notification
Mobile users on a native call can now switch to the Webex App by tapping on the New push notification. When you start a native call screen a New push notification appears on the screen and tapping the notification takes you straight to the Webex App in-call screen.
You see the Webex notification during a mobile phone call if you use Webex Go or your mobile network operator (MNO) has call signaling using Cisco call control for your mobile phone calls.
-
Move Mobile Call to Meeting
When you're in the middle of a call with someone, you may want to move that call into a meeting to make use of some advanced meetings features like video, share, or whiteboarding. Or invite other people into the discussion and move to a meeting.
BroadWorks Requirements
-
Activatable feature 25239
-
R23 with XSP|ADP:
-
AS Patch AP.as.23.0.1075.ap383064
-
XSP|ADP Patch AP.xsp.23.0.1075.ap383064
-
Patch AP.platform.23.0.1075.ap383064
-
-
R23 with ADP:
-
AS Patch AP.as.23.0.1075.ap383064
-
ADP with Xsi-Actions-23, CommPilot-23 version > 2022.05_1.303 and NPS version > 2022.08_1.350
-
-
R24:
-
AS patch: AP.as.24.0.944.ap383064
-
ADP with Xsi-Actions-24, CommPilot-24 version > 2022.05_1.303 and NPS version > 2022.08_1.350
-
-
R25:
-
AS RI release Rel_2022.08_1.354
-
ADP with Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 and NPS version > 2022.08_1.350
-
URI Dialing Configuration to support Move Call to Meeting
NS UrlDialing Policy
Define rule for (.*)webex.com to route through I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings Policy: UrlDialing Instance: Webex unknownSipURIHandling = reject disableSubscriberLookups = true Enable = true CallTypes: Selection = {ALL} From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP} lineportOnly = false enableSipURIMatchingRules = true NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings Policy: UrlDialing Instance: WebexCalling Table: Rules id pattern routingNE cost weight dtg =================================================================== 1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NS Routing NE for I-SBC
Example configuration
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings Network Element WebexMeetings Location = 1281465 Data Center = Static Cost = 1 Static Weight = 99 Poll = false OpState = enabled State = OnLine Profile = NIL_PROFILE Remote Lookup Enabled = false Signaling Attributes = NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings Routing NE Address Cost Weight Port Transport Route ===================================================================== WebexMeetings sbc-address 1 99 - unspecified
NS Routing Profile
UrlDialing policy instance added to appropriate routing profile(s)
NS_CLI/Policy/Profile> get profile MyInst Profile: Webex Policy Instance ========================================== … UrlDialing WebexMeetings
AS Use NS Route for NetworkURL call
Enable the AS to honor the NS route in Hybrid AS mode
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
E911 Emergency Calling
Webex for Cisco BroadWorks supports E911 emergency services calling. With this feature, emergency calls get routed to a Public Safety Answering Point (PSAP) who can then direct emergency services to the caller’s location. To use this feature, you must integrate Webex for Cisco BroadWorks with an E911 emergency call provider.
Use the following Webex articles to configure support for E911 emergency calling services:
-
E911 Emergency Calling in Webex for BroadWorks—Use this article to configure E911 emergency calling in Webex for Cisco BroadWorks using one of the following supported E911 providers:
-
Šířka pásma
-
Intrado
-
RedSky
-
-
Emergency Call Disclaimer—If you have a location service, you can configure the Emergency Services Disclaimer window on the Webex App to include an option for users to update their location when logging in.
Přizpůsobení a zřízení klientů
Users download and install their generic Webex apps, for desktop or mobile (for download links, see Webex App Platforms). Once the user authenticates, the client registers against theWebex Cloud for messaging and meetings, retrieves its branding info, discovers its BroadWorks service info and downloads its calling configuration from BroadWorks Application Server (via DMS on XSP|ADP).
Nakonfigurujete parametry volání pro aplikace Webex v BroadWorks (jako obvykle). Nakonfigurujete branding, zasílání zpráv a parametry schůzky pro klienty v Centru řízení. Konfigurační soubor nelze přímo upravovat.
Tyto dvě sady konfigurací se mohou překrývat, v takovém případě konfigurace Webexu nahrazuje konfiguraci BroadWorks.
Přidání šablon konfigurace aplikací Webex na aplikační server BroadWorks
Aplikace Webex jsou konfigurovány se soubory DTAF. The clients download a configuration XML file from the Application Server, via the Device Management service on the XSP|ADP.
-
Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).
-
Zkontrolujte, zda máte správné sady značek v BroadWorks System > Resources > Device Management Tag Sets.
-
Pro každého klienta, kterého zřizujete:
-
Stáhněte a extrahujte soubor DTAF zip pro konkrétního klienta.
-
Import DTAF files to BroadWorks at System > Resources > Identity/Device Profile Types
-
Otevřete nově přidaný profil zařízení pro úpravy a:
-
Enter the XSP|ADP farm FQDN and Device Access Protocol.
-
Zaškrtněte políčko Informace o podpoře vzdálené strany. Tato podpora je nutná pro fungování sdílení plochy.
Podporu vzdálené strany můžete také povolit spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
-
-
Upravte šablony podle svého prostředí (viz tabulka níže).
-
Uložte profil.
-
-
Klikněte na Soubory a ověřování a pak vyberte možnost opětovného sestavení všech systémových souborů.
Jméno |
Popis |
Priorita kodeku |
Konfigurace pořadí priorit pro zvukové a obrazové kodeky pro hovory VoIP |
TCP, UDP a TLS |
Konfigurace protokolů používaných pro SIP signalizaci a média |
RtP audio a video porty |
Konfigurace rozsahů portů pro zvuk a video RTP |
Možnosti SIP |
Konfigurace různých možností souvisejících se SIP (SIP INFO, použití rport, zjišťování SIP proxy, intervaly aktualizace pro registraci a předplatné atd.) |
Customize Branding for Webex App
-
Partner customizations—Partner administrators can apply advanced branding customizations that apply to the partner organization and/or customers that the partner manages. See Configure Advanced Branding Customizations.
-
Customer customizations—If the partner allows customers to apply their own Branding customizations, customer administrators can follow the procedures at Add Your Company Branding to Webex.
The User Activation Portal uses the same logo that you add for client Branding. |
Přizpůsobení adres URL hlášení problémů a nápovědy
To customize these options, administators can follow the procedure "Add Feedback and Help Site URLs", which can be found in both of the above Branding articles.
Konfigurace testovací organizace pro Webex pro Cisco BroadWorks
Než začnete
Se zřizováním toku
You must configure all the XSP|ADP services, and the partner organization in Control Hub, before you can perform this task.
1 |
Přiřazení služby v BroadWorks: |
2 |
Ověřte organizaci a uživatele zákazníků v Centru řízení: |
Uživatelské testování
1 |
Stáhněte si aplikaci Webex na dvou různých počítačích. |
2 |
Přihlaste se jako testovací uživatelé na obou počítačích. |
3 |
Uskutečňujte testovací hovory. |
Zřizování zákaznických organizací
V aktuálním modelu automaticky zřídíme organizaci zákazníků, když připojíte prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování probíhá pouze jednou pro každého zákazníka.
Zřízení uživatelů
Uživatele můžete zřídit těmito způsoby:
-
Použití rozhraní API k vytvoření účtů Webex
-
Přiřaďte integrované IM&P (zřizování toku) s důvěryhodnými e-maily a vytvořte účty Webex
-
Přiřaďte integrované IM&P (zřizování toku) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytváření účtů Webex
-
Povolit uživatelům samočinnou aktivaci (pošlete jim odkaz, vytvoří účty Webex)
Rozhraní API pro veřejné zřizování
Webex zpřístupňuje veřejná rozhraní API, která umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco BroadWorks do svých stávajících pracovních postupů zřizování. Specifikace těchto rozhraní API je k dispozici na developer.webex.com
. Pokud chcete vyvíjet s těmito rozhraními API, obraťte se na zástupce společnosti Cisco a získejte Webex pro Cisco BroadWorks.
Wholesale customers will be rejected by these APIs. |
Zřizování toku
Na BroadWorks můžete uživatelům zřídit možnost Povolit integrované IM&P. Tato akce způsobí, že zřizovací adaptér BroadWorks provede volání rozhraní API pro zřízení uživatele ve Webexu. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. BroadWorks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu rozhraní API pro zřizovací adaptér.
Zřizování předplatitelů ve Webexu může trvat značně (několik minut pro počátečního uživatele v rámci podniku). Webex provádí zřizování jako úlohu na pozadí. Úspěch zřizování toku tedy znamená, že zřizování bylo zahájeno. Neznamená to dokončení. Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou plně zřízeni ve Webexu, musíte se přihlásit k partnerskému centru a podívat se do seznamu zákazníci. BroadWorks trunking users can have Webex for BroadWorks via a shared call appearance (SCA). The trunking user will need to have the Authentication service assigned. As described in the BroadWorks Trunking Solution Guide Section 8, this allows the authentication of the SCA Webex appearance to be separate from the common trunk authentication. Webex for BroadWorks cannot be provisioned for trunking users with the Route List or Direct Route features assigned. |
The location of templates has been moved from BroadWorks Calling in Org Settings to the Customer List section and it is now called the Onboarding template. |
Vlastní aktivace uživatele
Chcete-li zřídit uživatele BroadWorks ve Webexu bez přiřazení integrované služby IM&P:
-
Sign in to Partner Hub, and find the Customer List page.
-
Klikněte na Zobrazit šablony.
-
Select the provisioning Onboarding template you want to apply to this user.
Nezapomeňte, že každá šablona je přidružená ke clusteru a vaší partnerské organizaci. Pokud uživatel není v systému BroadWorks přidruženém k této šabloně, uživatel se nemůže sám aktivovat pomocí odkazu.
-
Zkopírujte odkaz na zřizování a odešlete ho uživateli.
Můžete také zahrnout odkaz ke stažení softwaru a připomenout uživateli, že musí zadat a ověřit svou e-mailovou adresu, aby aktivoval svůj účet Webex.
-
Stav aktivace uživatele můžete sledovat u vybrané šablony.
Další informace najdete v tématu Toky zřizování a aktivace uživatelů.
Zřizování s nedůvěryhodnými e-maily
Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, které umožňuje správcům Webexu pro poskytovatele služeb Cisco BroadWorks kontrolovat stav uživatele a řešit chyby při zřizování s nedůvěryhodnými e-maily. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Přesunout uživatele Webexu do Webexu pro Cisco BroadWorks
To move existing Webex users to Webex for Cisco BroadWorks, refer to the below table to determine which procedure to follow.
Existing Webex user belongs to a… |
Follow these processes to move the user |
---|---|
Consumer organization or self-signup (e.g., free account, trial account) |
|
Organizace zákazníků |
Attach Webex for BroadWorks to Existing Organization—The organization attachment (for the first user) also adds Webex for BroadWorks to subsequent users, so long as they are assigned to the correct organization. |
Existing Webex user belongs to a… |
Follow these processes to move the user |
---|---|
Consumer organization or self-signup (e.g., free account, trial account) |
If Webex for BroadWorks organization does not exist (no users are provisioned):
If Webex for BroadWorks organization exists (at least one user is provisioned):
|
Organizace zákazníků |
|
Přesunout uživatele (se souhlasem) do Webexu pro Cisco BroadWorks
Use this procedure to move an existing Webex user who is in a consumer organization or has a self-signup account (free account or trial account) to Webex for Cisco BroadWorks. Note that the Webex for Cisco BroadWorks organization must exist (with the first user provisioned). In this case, you can use one of these options to move users:
-
Move User (with Trusted Email)—Uses provisioning with trusted emails
-
Move User (with Untrusted Email)—Uses provisioning with untrusted emails
-
Sebeaktivace
If the Webex for Cisco BroadWorks organization is not yet created (no users are provisioned), follow normal provisioning processes ( Provision Users) to create the organization and add the first user as an administration user. After the first user is provisioned into the organization, follow the consent-based methods in this procedure to move subsequent users. |
Přesunout uživatele (s důvěryhodným e-mailem)
If the Onboarding template uses Trusted Emails, the partner administrator can move subsequent users with this process:
-
Správce přidá uživatele.
-
Uživatel se přesune do BroadWorks Provisioning Bridge.
-
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
-
Uživateli je odeslán automatizovaný e-mail.
-
-
Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex pro spotřebitele.
-
Uživatel se přihlásí do služby Webex.
-
Uživatel kliknutím na tlačítko Odstranit odstraníte starý účet Webex.
-
Starý účet Webex je odstraněn.
-
Uživatel je zřízen pro Webex pro Cisco BroadWorks pomocí stejné e-mailové adresy.
-
Uživatel je přesměrován na stránku Stáhnout.
-
Přesunout uživatele (s nedůvěryhodným e-mailem)
If the Onboarding template uses Untrusted Emails, the user’s email address must first be validated. Správce může pomocí tohoto postupu přesunout další uživatele:
-
Správce přidá uživatele.
-
Uživatel se automaticky přesune do BroadWorks Provisioning Bridge.
-
Uživateli je odeslána textová zpráva s aktivačním odkazem.
-
-
Uživatel klikne na odkaz Aktivace a zadá svou e-mailovou adresu.
-
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
-
Uživateli je odeslán automatizovaný e-mail.
-
-
Uživatel otevře e-mail a klikne na Připojit senyní .
-
E-mailová adresa je ověřena.
-
Uživatel je přesměrován na přihlášení k portálu Webex Pro spotřebitele.
-
-
Uživatel se přihlásí do služby Webex.
-
Uživatel musí kliknout na Odstranit odstranit starý účet Webex.
-
Starý účet Webex je odstraněn.
-
Uživatel je zřízen pro Webex pro Cisco BroadWorks pomocí stejné e-mailové adresy.
-
Uživatel je přesměrován na stránku Stáhnout.
-
Tok samočinné aktivace
Pokud má uživatel existující účet BroadWorks, může k přesunutí svého účtu použít proces vlastní aktivace.
-
Uživatel se přihlásí k adrese URL portálu pro přístup uživatelů pomocí přihlašovacích údajů BroadWorks.
-
Uživatel zadá svou e-mailovou adresu.
-
Uživatel se přesune do BroadWorks Provisioning Bridge.
-
Na e-mailovou adresu uživatele je odeslán automatizovaný e-mail.
-
-
Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který ověří e-mailovou adresu.
-
CI zjistí, že uživatel má existující účet Webex. Uživatel musí odstranit starý účet, aby mohl pokračovat.
-
Uživatel je přesměrován na přihlášení do Webexu.
-
-
Uživatel se přihlásí do portálu Consumer Portal.
-
Uživatel klepne na tlačítko Odstranit účet.
-
Starý účet Webex bude odstraněn.
-
Uživateli je zřízen nový účet Webex pro Cisco BroadWorks se stejnou e-mailovou adresou.
-
Attach Webex for BroadWorks to Existing Organization
If you are a partner administrator adding Webex for BroadWorks services to an existing Webex customer organization, which is not yet associated with a partner managed BroadWorks enterprise, the customer organization administrator MUST approve administrator access for the provisioning request to succeed.
Organization administrator approval is needed if any of the following are true:
-
The existing customer organization has 100 users or more
-
The organization has a verified email domain
-
The organization domain is claimed
If none of the criteria above are true, then an Automatic Attach may occur.
In an Automatic Attachment scenario, a Webex for BroadWorks subscription is added to an existing customer organization without any notification to the existing org administrator or end user. In most cases your Partner Org will be given Provisioning Admin rights. However, if the customer org has no licenses or only suspended/canceled licenses, then you will be made a Full Admin. With Provisioning Admin access, you will have limited visibility in Control Hub to the users in the existing org. It is recommended that you contact the customer admin and request Full Admin access to the org. |
Správci partnerů mohou provést následující postup pro přidání služeb volání BroadWorks do existující organizace Webex:
Make sure the Allow admin-invite emails when attaching to existing orgs (the toggle is on by default). |
1 |
Správce partnera poskytuje Webex pro Cisco BroadWorks pro zákazníka. For help, see Provision Customer Organizations. Dojde k následujícímu:
| ||
2 |
With full administrator access, the partner administrator can complete the process of provisioning the customer. You will need to re-attempt the Provisioning of the customer starting from Step 1 above. However, now as an external Full Admin, you should not observe the error 2017. Once the provisioning of calling services is completed, the existing customer org will be visible as a customer underneath the Webex for BroadWorks Partner Org.
|
Conditions of Org Attachment
-
The email address of the first BroadWorks subscriber provisioned must match the email address of an existing user in the targeted customer org. Otherwise, a new customer org will be created.
-
The first user from the existing org who is provisioned for Webex for BroadWorks is not provisioned as an admin user. Settings and entitlements from the existing org are retained.
-
The organization’s existing authentication settings take precedence over what is configured on the Webex for BroadWorks provisioning template. As a result, there is no change to how existing users log in.
-
However, if the existing customer organization has basic branding enabled, after the attach occurs the Partner's Advanced branding settings will take precedence. If the customer wants the basic branding to remain intact, then the partner must configure the customer organization to override branding in the Advanced Branding settings.
-
-
The name of the existing organization will not change.
-
There is no change to the email suppression flag setting in the existing org’s settings. This may affect newly provisioned users. Depending on how the flag is set, new users may or may not receive an email with a code that must be entered in order to complete activation.
-
Restricted Admin Mode (set by the Restricted by Partner Mode toggle) is turned off for the attached org.
-
Make sure to complete the organization attachment process (moving existing users and updating the organization ID), before you provision new users into the Webex for Cisco BroadWorks organization.
-
A BroadWorks enterprise can be associated with one Webex organziation only. You cannot provision subscribers from a single BroadWorks enterprise into separate Webex organizations.
Přidat externího správce
Kroky, které mohou správci organizace zákazníků provést při přidávání partnerského správce jako externího správce, najdete v článku Schválit žádost o externího správce na help.webex.com .
The customer admin must provide the external admin with the Full Administrator rights and privileges. |
The email address that the customer organization administrator adds as an external administrator must match the partner administrator's email address as configured in the Onboarding template on Partner Hub. After adding the email from the Onboarding template on Partner Hub as a Full Administrator, any additional partner admins will also need to be added as an external admin with Full Administrator rights. |
Detach Webex for BroadWorks from Existing Organization
Follow these steps to detach Webex for BroadWorks from an existing Webex organization. For example, if you attached Webex for BroadWorks to an existing organization by accident and want to remove the attachment.
In Standard flow detaching Webex for BroadWorks from an existing Webex organization (standard flow only) will delete all associated subscriber data and deactivate the customer’s Webex for BroadWorks subscription. Also, you will lose access to the customer organization if this is the only associated subscription. In Hybrid flow the customer subscriptions are not modified. |
-
If you don’t have access to the customer settings in Control Hub, have the customer administrator grant you external administrator access by following Approve External Administrator Request.
-
Remove all Webex for BroadWorks workspaces from the organization. Use the Remove a BroadWorks Workspace API.
-
Remove all Webex for BroadWorks subscribers from the organization. Use the Remove a BroadWorks Subscriber API.
-
Remove pending Webex for BroadWorks users from the organization. For example, if users were provisioned via the untrusted email flow, and valid emails have not yet been entered, the users are left in a pending state. Follow Verify User Provisioning with Untrusted Emails to delete the users.
-
Delete the BroadWorks Calling configuration for this customer. Open the customer's Control Hub instance, click Hybrid, under BroadWorks Calling section delete all configurations.
After completing the detachment, if you want to attach Webex for BroadWorks to the customer, follow the provisioning processes to attach to an existing customer.
An alternative option to remove subscribers if you don't want to use the Remove a BroadWorks Subscriber API is to go into BroadWorks CommPilot and remove the Integrated IM&P service for the affected users. |
Manage Users and Organizations
Chcete-li spravovat uživatele ve Webexu pro Cisco BroadWorks, nezapomeňte, že uživatel existuje jak v BroadWorks, tak ve Webexu. Volající atributy a identita uživatele BroadWorks jsou uchovávány v BroadWorks. Odlišná e-mailová identita uživatele a jeho licence pro funkce Webex jsou drženy ve Webexu.
Ověření zřízení uživatelů s nedůvěryhodnými e-maily
Pokud zřizujete Webex pro uživatele BroadWorks pomocí zřizování toku s nedůvěryhodnými e-maily, uživatelé se musí sami zřídit zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud uživatel narazí na chybu, může použít možnost Zkusit znovu , která se zobrazí na portálu, k dalšímu pokusu. Pokud uživatel chybu znovu zúčtuje, může správce pomocí níže uvedených kroků v partnerském centru zkontrolovat stav a buď připojit uživatele, odstranit uživatele nebo použít změny konfigurace.
1 |
Sign in to Partner Hub and find the Customer List page. |
2 |
Klikněte na Zobrazit šablony. Select the appropriate Onboarding template you want to apply to this user. |
3 |
V části Ověřeníuživatele ověřte, že jsou nastavena následující nastavení, aby bylo zajištěno, že zřizování toku s nedůvěryhodnými e-maily je správně nakonfigurované:
|
4 |
Po provedení zřizování uživatelů klikněte v části Ověření uživatele na Zobrazit stav uživatele a zkontrolujte stav zřizování. Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID BroadWorks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje nevyřízený požadavek.
|
5 |
Pro uživatele s chybami nebo nevyřízenými požadavky klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:
|
Další možnosti zobrazení
Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:
-
Export—Click this button if you want to export the user list to a CSV file.
-
Exclude provisioned users—Enable this toggle if you want to view only users with pending requirements or errors.
Změna ID uživatele nebo e-mailové adresy
Změny ID uživatele a e-mailové adresy
ID e-mailu a alternativní ID jsou atributy uživatele BroadWorks používané s Webexem pro Cisco BroadWorks. ID uživatele BroadWorks je stále primárním identifikátorem uživatele v BroadWorks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:
Atribut v BroadWorks | Odpovídající atribut ve Webexu | Účel | Poznámky |
ID uživatele BroadWorks | Žádné | Primární identifikátor | Tento identifikátor nelze změnit a stále propojit uživatele se stejným účtem ve Webexu. Uživatele můžete odstranit a znovu vytvořit, pokud je nesprávný. |
ID e-mailu | ID uživatele |
Povinné pro zřizování toku (vytváření ID uživatele Webex), pokud tvrdíte, že důvěřujete e-mailu Není vyžadováno v BroadWorks, pokud netvrdíte, že můžete důvěřovat e-mailům Není vyžadováno v BroadWorks, pokud povolíte předplatitelům samočinnou aktivaci |
Existuje ruční proces, jak to změnit na obou místech, pokud je uživatel zřízen s nesprávnou e-mailovou adresou:
Neměňte ID uživatele BroadWorks. To není podporováno. |
Alternativní ID | Žádné | Povoluje authn uživatele, e-mailem a heslem, proti ID uživatele BroadWorks | Mělo by být stejné jako ID e-mailu. Pokud nemůžete vložit e-mail do atributu Alternativní ID, uživatelé budou muset při ověřování zadat své ID uživatele BroadWorks. |
Změna uživatelského balíčku v partnerském centru
1 |
Přihlaste se k partnerskému centru a klikněte na Zákazníci. |
2 |
Vyhledejte a vyberte organizaci zákazníků, ve které je uživatel umístěn. Stránka s přehledem organizace se otevře na panelu v pravé části obrazovky. |
3 |
Klikněte na Zobrazit zákazníka. Organizace zákazníků se otevře v Centru řízení a zobrazí stránku Přehled.
|
4 |
Klikněte na Uživateléa pak najděte příslušného uživatele a klikněte na něj. |
5 |
Ve službách uživatele klikněte na Webex pro balíčky BroadWorks (předplatná). Otevře se panel balíčky uživatele a můžete vidět, který balíček je aktuálně přiřazen uživateli. |
6 |
In the Profile tab, look in the Package section and click the arrow (>) to expand the view. |
7 |
Select the package you want for this user (Basic, Standard, Premium or Softphone) and click Save. Control Hub zobrazí zprávu, kterou uživatel aktualizuje. |
8 |
Můžete zavřít podrobnosti o uživateli a kartu Centrum řízení. |
Balíčky Standard a Premium mají odlišné weby schůzek, které jsou přidruženy ke každému balíčku. Když se předplatitel s oprávněními správce s jedním z těchto dvou balíčků přesune do druhého balíčku, zobrazí se předplatitel se dvěma weby schůzek v Centru řízení. Možnosti hostitelské schůzky předplatitele a web schůzky se zarovnají s jeho aktuálním balíčkem. Web schůzky předchozího balíčku a veškerý dříve vytvořený obsah na tomto webu, například nahrávky, zůstanou přístupné správci webu schůzky. |
Může trvat dvě až tři hodiny, než se nové nastavení PMR, které je výsledkem změny balíčku a aktualizace. |
Odstranit uživatele
Existuje celá řada metod, které mohou správci použít k odstranění uživatele z Webexu pro Cisco BroadWorks:
If the user that you are going to delete has administrator privileges, assign a new administrator before you delete the user. There is no automatic transfer of the administrator role should the last administrator be deleted. |
Webex pro Cisco BroadWorks API
Správci partnerů mohou pomocí rozhraní Webex pro Cisco BroadWorks API odstranit uživatele:
-
Spusťte požadavek Remove a BroadWorks Subscriber API na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tento požadavek odebere předplatné Webex pro Cisco BroadWorks. Uživatel již není účtován jako uživatel Webex pro uživatele Cisco BroadWorks a je považován za bezplatného uživatele Webexu.
-
Spuštěním požadavku Odstranit rozhraní API osoby na úplné https://developer.webex.com/docs/api/v1/people/delete-a-person odstranění uživatele odstraníte.
Zřizování průtoku
Správci partnerů můžou k odstranění uživatelů použít zřizování toku:
-
Na serveru BroadWorks odeberte integrovanou službu IM+P uživateli. Službu pro uživatele můžete zakázat na stránce Uživatel – Integrovaný IM&P na BroadWorks. Podrobný postup naleznete v části "Konfigurace integrovaného IM&P" v Příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco BroadWorks – část 2.
After the service is disabled, flow-through provisioning removes the Webex for Cisco BroadWorks subscription from the user. Uživatel již není účtován jako uživatel Webex pro uživatele Cisco BroadWorks a je považován za bezplatného uživatele Webexu.
-
V Centru řízení vyhledejte a vyberte uživatele.
- Přejděte na Akce a vyberte Odstranit uživatele .
Centrum řízení (správci zákazníků)
Správci zákazníků mohou pomocí Centra řízení odstranit uživatele ze své organizace. Podrobnosti naleznete v tématu Odstranění uživatele z vaší organizace v Centru řízení Webex na adrese https://help.webex.com/0qse04/.
Delete Organization
1 |
Use the People APIs to delete all users from the organization:
| ||
2 |
If Directory Sync is turned on, disable it. This can be done via Partner Hub or via the public API. To disable Directory Sync via Partner Hub: To disable Directory Sync via API, use the Update Directory Sync for a BroadWorks Enterprise API and disable the enableDirSync setting. All users related to BroadWorks Directory Sync for this organization will be deleted. Note that the removal of users (using either method) may take some time depending on the quantity of users. | ||
3 |
After all of the users are removed, use the Delete an Organization API to delete the organization. |
Canceling a Subscription from Control Hub
As the API is private, customers won't have access to it. Instead, the following steps show how customers can cancel their own subscription from Control Hub:
-
The Partner Admin can navigate to the "Hybrid" Services page on the Customer's Control Hub.
-
Locate the "BroadWorks Calling" card.
-
Once all users have been de-provisioned from Webex for BroadWorks for that Customer, the Partner should see a button to "Clear Configuration" (i.e., delete their customer_config entry in BPB).
Release Management
Ovládací prvky správy verzí v partnerském centru usnadňují Webexu pro poskytovatele služeb Cisco BroadWorks správu verzí tím, že jim umožňují řídit kadenci verzí, podle kterých aplikace Webex Apps uživatelů upgradují na nejnovější software.
By default, the Webex App uses Automatic upgrades (Cisco-controlled monthly releases). However, with this feature, partner administrators can:
-
Configure customized release schedules with deferrals from the Cisco-default release schedule
-
Configure a single release schedule and cascade that schedule to all of the customer organizations that they manage
-
Assign different release schedules to different customer organizations
For more information about Release Management, including information on how to configure and apply customized release schedules, see the Webex article Release Management Customizations.
Změna konfigurace systému
Systém můžete překonfigurovat následujícím způsobem:
-
Přidání clusteru BroadWorks v partnerském centru
-
Úprava nebo odstranění clusteru BroadWorks v partnerském centru
-
Add a Onboarding template in Partner Hub
-
Edit or Delete a Onboarding template in Partner Hub
Úprava nebo odstranění clusteru BroadWorks v partnerském centru
Cluster BroadWorks můžete upravit nebo odebrat v partnerském centru.
1 |
Přihlaste se k partnerskému centru pomocí přihlašovacích údajů správce partnera na adrese | ||
2 |
Přejděte do Nastavení a najděte část Volání BroadWorks. | ||
3 |
Klikněte na Zobrazit clustery. | ||
4 |
Klikněte na cluster, který chcete upravit nebo odstranit. Podrobnosti o clusteru se zobrazí v podokně informačního rámečku na pravé straně.
| ||
5 |
Máte tyto možnosti:
Seznam clusterů se aktualizuje změnami.
|
Edit or Delete a Onboarding template in Partner Hub
You can edit or delete Onboarding templates in Partner Hub.
1 |
Přihlaste se k partnerskému centru pomocí přihlašovacích údajů správce partnera na adrese | |||||||||
2 |
Přejděte do Nastavení a najděte část Volání BroadWorks. | |||||||||
3 |
Klikněte na Zobrazit šablony. | |||||||||
4 |
Klikněte na šablonu, kterou chcete upravit nebo odstranit. | |||||||||
5 |
Máte tyto možnosti:
Seznam clusterů se aktualizuje změnami.
|
Webex Assistant
Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Asistenta Webex můžete požádat, aby sledoval položky akce, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové okamžiky během schůzky nebo události.
Webex Assistant for Meetings is available for free for Premium and Standard package meeting sites and Personal Meeting Rooms. Podpora zahrnuje nové i stávající weby.
Enable Webex Assistant for Meetings
Webex Assistant is by default enabled for both Standard and Premium package Broadworks Customers.
Partner Administrators and Customer Organization Administrators can disable the feature for Customer Organizations through Control Hub.
Omezení
The following limitations exist for Webex for Cisco BroadWorks:
-
Support is limited to Premium and Standard package meeting sites and Personal Meeting Rooms only.
-
Closed captioning transcriptions are supported in English, Spanish, French, and German only.
-
Content sharing via email can be accessed only by users within your organization
-
Meeting content is not accessible to users outside your organization. Meeting content is also not accessible when shared between users of different packages from within the same organization.
-
With the Premium package, post-meeting transcriptions are available whether Webex Assistant is enabled or disabled. However, if local recording is selected, post-meeting transcripts or highlights are not captured.
-
With the Standard package, Record meeting on cloud option is not available and so post-meeting transcriptions are not available whether Webex Assistant is enabled or disabled. However, if local recording is selected, even then post-meeting transcripts or highlights are not captured.
Additional Information About Webex Assistant
For user information on how to use the feature, see Use Webex Assistant in Webex Meetings and Events.
Zakázat volání Webex
Free Webex calling is enabled by default letting users place free calls to any Webex-enabled device. However, if you want all calls to use the BroadWorks infrastructure, you can disable Webex calls within a Onboarding template, which disables that option for the customer organizations that use the template.
Podpora funkcí
When Webex Calling is disabled, the following conditions apply to Webex for Cisco BroadWorks users:
-
Users no longer see Call with Webex as a selectable call option on the Webex App.
-
Users cannot place or receive free Webex calls to non-Webex for Cisco BroadWorks users. This includes calls initiated from a Webex team space, Call History, Contacts, by entering the other user's URI or email address in the Search bar.
-
Screen sharing works within a BroadWorks call.
-
Webex meetings, and telephony presence still work, even if Webex Calls are disabled.
Disable Webex Calls (New Onboarding template)
While configuring a new Onboarding template, you can configure whether Webex calls are enabled or disabled by checking or unchecking the Disable Cisco Webex Free Calling check box within the Add a new template wizard. This setting will be picked up for users in customer organizations that you assign to the template.
For details on configuring a new Onboarding template, see Configure Your Partner Organization in Partner Hub.
Disable Webex Calls (Existing Onboarding template)
Follow this procedure to disable Webex calls from an existing Onboarding template. This will disable the feature for all new users in customer organizations that use this template.
-
Sign in to Partner Hub at admin.webex.com.
-
Choose Settings.
-
Click View Template and choose the appropriate Onboarding template.
-
Click Disable Cisco Webex Free Calling.
-
Klikněte na možnost Uložit.
Disable Webex Calls (Existing User)
Disabling this feature on a Onboarding template changes the setting only for new users who are assigned to the template. To disable Webex Calls for an existing user, you can follow one of the below procedures to update the user.
Make sure that you have already completed one of the above procedures to disable Webex Calls from the Onboarding template to which the user is assigned. Otherwise, either of the below procedures will reconfigure the user with Webex Calls enabled. |
If you are using flow-through provisioning, you can do the following:
-
Open CommPilot and go to the user configuration.
-
Remove the Integrated IM+P service from the user and click OK.
-
Add the Integrated IM+P service to the user and click OK.
Otherwise, you can use the API to update the user.
-
Use the Remove a BroadWorks Subscriber API to delete the user.
-
Use the Provision a BroadWorks Subscriber API to add the user.
Disable Video or Screen Sharing within Calls
Partner administrators can use configuration tags to disable video calls and/or screen sharing within a call from the Webex App (by default, both media types are enabled for calls).
For full configuration details and options, see Disable Video Calls and Disable Screen Sharing in the Webex for Cisco BroadWorks Configuration Guide.
For video, you can also configure whether incoming call media defaults to video or audio only. |
Busy Lamp Field / Call Pickup Notification
Busy Lamp Field (BLF) / Call Pickup Notification leverages the BLF and Directed Call Pickup features. A BLF user receives an audio and visual notification on the Webex App when a user from the BLF monitored list receives an incoming call. The BLF user can Ignore or Pick up the monitored user’s call.
BLF / Call Pickup Notification helps in situations where a user needs to answer calls for other team members who may be working in a different location.
Users can also see their BLF monitored list in the Multi-Call Window - Watchlist section - (Windows only, Mac not supported) to see the presence of their Webex and non-Webex team members. For help with enabling multi-call, see: Multi-Call Window
Webex members will have a full Webex presence. Non-Webex members must be directory synced into Webex, and they will only have "unknown" and "in-a-call" states (ringing state will trigger the call pickup dialog).
Limitations of Presence for Non-Webex users:
-
Presence is not supported for non-CI broadworks users, even if they are in the BLF list.
-
CI users without Webex cloud entitlement or machine type of accounts (workspaces) only show ‘in-call’ and ‘unknown’ presence. There is no active, ringing, etc. status.
-
Non-Webex users from the BLF watch list, who started a call before the Webex client was started or while it was offline will be shown with an ‘unknown’ presence.
-
Losing your connection means all the non-Webex in-call states will be reset to ‘unknown’ upon reconnecting.
-
If a non-Webex user from the BLF holds a call they will continue to be shown as ‘in a call’.
Požadavky
Make sure that the following patches are applied on BroadWorks. Install only the patches that apply to your release:
Pro R22:
-
AP.platform.22.0.1123.ap382053
-
AP.as.22.0.1123.ap382053
-
AP.as.22.0.1123.ap382362
-
AP.xsp.22.0.1123.ap382053
-
AP.xsp.22.0.1123.ap382362
-
AP.as.22.0.1123.ap383459
-
AP.as.22.0.1123.ap383520
Pro R23:
-
AP.platform.23.0.1075.ap382053
-
AP.as.23.0.1075.ap382053
-
AP.as.23.0.1075.ap382362
-
AP.as.23.0.1075.ap383459
-
AP.as.23.0.1075.ap383520
-
If you're using XSP|ADP:
-
AP.xsp.23.0.1075.ap382053
-
AP.xsp.23.0.1075.ap382362
-
-
If you're using ADP:
-
Xsi-Actions-23_2022.01_1.200.bwar
-
Xsi-Events-23_2022.01_1.201.bwar (or later)
-
Pro R24:
-
AP.as.24.0.944.ap382053
-
AP.as.24.0.944.ap382362
-
AP.as.24.0.944.ap383459
-
AP.as.24.0.944. ap383520
-
Xsi-Actions-24_2022.01_1.200.bwar
-
Xsi-Events-24_2022.01_1.201.bwar (or later)
Make sure that the following configuration tags are enabled on the Webex App:
-
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">
-
<display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>
-
<notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>
(this tag is optional)
You must activate feature 101642 Enhanced Xsi Mechanism For Team Telephony on the AS:
AS_CLI/System/ActivatableFeature> activate 101642
Enable X-BroadWorks-Remote-Party-Info
on the AS using the below CLI command as some SIP call flows require this feature:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Make sure that the following services are assigned to users:
-
Assign the Directed Call Pickup service for all users
-
Set up the Busy Lamp Field for users
Any reference to XSP includes either XSP or ADP. |
Configure Busy Lamp Field on BroadWorks
Partner administrators can use the following procedure to set up the Busy Lamp Field for a user.
-
Sign in to BroadWorks CommPilot.
-
For a selected user, go to Client Applications and configure the Busy Lamp Field.
-
Add the URL of the BLF list that will be monitored.
-
Use the search parameters to locate and add users to the Monitored Users list.
-
Klikněte na tlačítko OK.
Slido Integration Support
Webex for Cisco BroadWorks supports Webex App integration with Slido.
Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlene propast mezi řečníky a jejich publikem. Když Slido je integrován do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a dotazování.
For additional information on how to deploy and use Slido with the Webex App, see Integrate Slido with Webex App.
Webex Availability: In a Calendar Meeting
When you have accepted a meeting in your Outlook client that is an appointment, ad hoc meeting, or a non-Webex meeting, your Webex availability appears as “In a calendar meeting”. This availability lets your colleagues know that you are otherwise engaged and that a response may be delayed.
To enable this feature:
-
navigate to the General tab of your Settings tab on Windows or Preferences on Mac.
-
Check the box to Show when in a calendar meeting.
For users with the Outlook presence integration enabled, “In a calendar meeting” in Webex maps to “Busy” in Outlook. |
Caveat
For this feature to work you must have the Webex app and Outlook client running at the same time.
We are currently working to support the ‘Show as Working Elsewhere’ option in Outlook to not show a user as “In a calendar meeting” in Webex.
If a user chooses to disable “Show when in a calendar meeting” while they are currently in a calendar meeting, their presence will not update until the meeting has ended. This will require a client restart to pick up.
Automatic Answer with Tone
With automatic answer with tone, users can make a call from a third-party app, such as Contact Center, and the call is routed automatically through the Webex App on their desktop. When the Webex App rings the other party, the user hears a certain tone, advising them that the call is connecting.
For a Webex for Cisco BroadWorks user to use this feature:
-
The feature is supported on the primary line appearance only
-
The Webex App must be the primary line appearance
-
The %ENABLE_AUTO_ANSWER_WXT% tag must be enabled
If the user also has Shared Call Appearances (for example, a desk phone is configured as one of the secondary line appearances), the feature is still supported on the primary appearance so long as the shared call appearances are configured to not to receive incoming calls. This can be accomplished by configuring either of the following three conditions on BroadWorks for all shared call appearances:
-
Alert all appearances for Click-to-Dial calls is disabled in the Shared Call Appearance configuration—this is the recommended approach
nebo
-
Allow Termination to this location must be disabled for all shared call appearances or
nebo
-
Locations are disabled for all shared call appearances
Zvýšení kapacity
XSP|ADP Farms
We recommend you use the capacity planner to determine how many additional XSP|ADP resources you need for the proposed increase in subscriber numbers. Pro vyhrazený server NPS nebo vyhrazený Webex pro farmy Cisco BroadWorks máte následující možnosti škálovatelnosti:
-
Scale dedicated farm: Add one or more XSP|ADP servers to the farm that needs extra capacity. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako existující uzly farmy.
-
Add dedicated farm: Add a new, dedicated XSP|ADP farm. Budete muset vytvořit nový cluster a nové šablony v partnerském centru, abyste mohli začít přidávat nové zákazníky na novou farmu, abyste zmírnili tlak na stávající farmu.
-
Add specialized farm: If you are experiencing bottlenecks for a particular service, you may want to create a separate XSP|ADP farm for that purpose, taking into consideration the co-residency requirements listed in this document. Pokud změníte adresu URL služby, která má novou farmu, bude pravděpodobně nutné překonfigurovat clustery Centra řízení a položky DNS.
Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí BroadWorks vaší odpovědností. Pokud si přejete využít pomoc společnosti Cisco, můžete se obrátit na svého obchodního zástupce, který vám může zajistit profesionální služby.
Správa certifikátů serveru HTTP
You must manage these certificates for mTLS authenticated web applications on your XSP|ADPs:
-
Náš certifikát řetězce důvěryhodnosti z cloudu Webex
-
Your XSP|ADP’s HTTP server interfaces’ certificates
Řetězec důvěry
You download the chain of trust certificate from Control Hub and install it on your XSP|ADPs during your initial configuration. Očekáváme, že certifikát aktualizujeme před vypršením jeho platnosti a upozorníme vás na to, jak a kdy jej změnit.
Vaše serverová rozhraní HTTP
The XSP|ADP must present a publicly signed server certificate to Webex, as described in Order Certificates. Certifikát podepsaný svým držitelem je generován pro rozhraní při prvním zabezpečení rozhraní. Toto osvědčení je platné po dobu jednoho roku od tohoto data. Certifikát podepsaný svým držitelem je nutné nahradit veřejně podepsaným certifikátem. Je vaší odpovědností požádat o nový certifikát před vypršením jeho platnosti.
Režim Omezeno podle partnera
Restricted by Partner Mode is a Partner Hub setting that partner administrators can assign to specific customer organizations to limit the organization settings that customer administrators can update in Control Hub. When this setting is enabled for a given customer organization, all of that organization's customer administrators, irrespective of their role entitlements, are unable to access a set of restricted controls in Control Hub. Only a partner administrator can update the restricted settings.
Restricted by Partner Mode is an organization-level setting rather than a role. However, the setting restricts specific role entitlements for customer administrators in the organization to which the setting is applied. |
Přístup administrátora zákazníka
Customer administrators receive a notification when Restricted-by-Partner Mode is applied. After login, they will see a notification banner at the top of the screen, immediately under the Control Hub header. The banner notifies the customer administrator that Restricted Mode is enabled and they may not be able to update some calling settings.
For a customer administrator in an organization where Restricted by Partner Mode is enabled, the level of Control Hub access is determined with the following formula:
(Control Hub access) = (Organization Role entitlements) - (Restricted by Partner Mode restrictions)
Customer administrators will face several restrictions, regardless of the Restricted-by-Partner Mode. These restrictions include:
- Call Settings: The 'App Options Call Priority' settings in the Calling menu are read-only.
- Location Setup: Setting up calling after location creation will be hidden.
- PSTN Management and Call Recording: These options will be greyed out for the location.
- Phone Number Management: In the Calling menu, phone number management is disabled, and the 'App Options Call Priority' settings, as well as call recordings, are read-only.
Restrictions
When Restricted-by-Partner Mode is enabled for a customer organization, customer administrators in that organization are restricted from accessing the following Control Hub settings:
-
V zobrazení Uživatelé jsou následující nastavení nedostupná:
-
Manage Users button is greyed out.
-
Manually Add or Modify Users—No option to add or modify users, either manually or via CSV.
-
Claim Users—not available
-
Auto-assign Licenses—not available
-
Directory Synchronization—Unable to edit directory sync settings (this setting is available to Partner-level admins only).
-
User details—User settings such as First Name, Last Name, Display Name and Primary Email* are editable.
-
Reset Package—No option to reset the package type.
-
Edit Services—No option to edit the services that are enabled for a user (e.g., Messages, Meetings, Calling)
-
View Services status—Unable to see full status of Hybrid Services or Software Upgrade Channel
-
Primary Work Number—This field is read-only.
-
-
V zobrazení Účet jsou nedostupná následující nastavení:
-
Company Name is read-only.
-
-
V zobrazení Nastavení organizace jsou nedostupná následující nastavení:
-
Domain—Access is read-only.
-
Email—The Suppress Admin Invite Email and Email Locale Selection settings are read-only.
-
Authentication—No option to edit Authentication and SSO settings.
-
-
V nabídce Volání jsou nedostupná následující nastavení:
-
Call Settings—The App Options Call Priority settings are read-only.
-
Calling Behavior—Settings are read-only.
-
Location > PSTN—The Local Gateway and Cisco PSTN options are hidden.
-
-
Under SERVICES, the Migrations and Connected UC service options are suppressed.
Povolit režim Omezeno partnerem
Partner administrators can use the below procedure to enable Restricted by Partner Mode for a given customer organization (the default setting is enabled).
-
Sign in to Partner Hub ( https://admin.webex.com) and select Customers.
-
Vyberte příslušnou organizaci zákazníků.
-
V pravém zobrazení nastavení zapněte nastavení povolením přepínače Omezeno partnerským režimem.
Chcete-li režim Omezeno partnerem vypnout, zakažte tento přepínač.
If the partner removes the restricted administrator mode for a customer administrator, the customer administrator will be able to perform the following:
|
For more information on list of time zones supported for Wholesale Provisioning, see the List of Time Zones supported for Wholesale Provisioning.
Partner Analytics
Vylepšení Control Hub usnadňují partnerským administrátorům prohlížení a aktualizaci informací o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat souhrnný přehled o všech zákaznících a obsahuje následující podrobnosti:
-
Celkový počet uživatelů podle balíčků (Softphone, Basic, Standard, Premium)
-
Trend podle jednotlivých balíčků (Denní/Týdenní/Měsíční)
-
Zákazníci s počtem přiřazených balíčků
Podrobné informace o tom, jak používat Partner Analytics, naleznete v článku Webex Analytics pro Webex pro velkoobchod a Webex pro Broadworks balíčky v partnerském centru.
Billing Report APIs
Webex for Developers provides public APIs that can be used for monthly billing reports. Partner administrators can use these APIs to create, list, get and delete billing reports. The following table lists the APIs, the type of access required and the role requirements.
Billing API |
Účel |
Type of Access |
Role Requirement for API (Admin requires at least one of these roles) |
---|---|---|---|
Create a BroadWorks Billing Report |
Used to generate a billing report. |
Write access |
|
List BroadWorks Billing Reports |
Used to list the reports that are available to view. |
Read Access |
|
Get a BroadWorks Billing Report |
Used to obtain a copy of a generated report. |
Read Access |
|
Delete a BroadWorks Billing Report |
Used to delete a generated report. |
Write Access |
|
Billing Fields
The following table lists the fields that are contained in the generated report.
Pole |
Popis |
---|---|
resellerName |
Partner name or Partner Org Id |
billingId |
Partner Unique Billing Identifier or C-Number |
spEnterpriseId |
The Service Provider-supplied unique identifier for the subscriber's enterprise. |
interní |
The Customer Internal Trial Status (Yes/No) |
userId |
The userID of the subscriber on BroadWorks |
subscriberId |
A unique identifier for the subscriber in question in Webex |
selfActivated |
Yes/No |
firstStartDate |
Date when subscriber was provisioned. |
billingStartDate |
Date when billing starts in this month |
billingEndDate |
Date when billing ends in this month |
package |
The package type that is being charged |
quantity |
Prorated quantity for billing.
|
|
Řešení potíží s Webexem pro Cisco BroadWorks
Přihlásit se k odběru stavové stránky Webex
Nejprve https://status.webex.com zkontrolujte, kdy dojde k neočekávanému přerušení služby. Pokud jste před přerušením nezměnili konfiguraci v Control Hub nebo BroadWorks, zkontrolujte stavovou stránku. Přečtěte si další informace o přihlášení k odběru oznámení o stavu a incidentech v Centru nápovědy Webex.
Použití analýzy Centra řízení
Webex sleduje údaje o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Přečtěte si další informace o analýze Centra řízení v centru nápovědy Webexu.
Problémy se sítí
Zákazníci nebo uživatelé se nevytvářejí v Centru řízení se zřizováním toku:
-
Může se aplikační server dostat na adresu URL zřizování?
-
Jsou zřizovací účet a heslo správné, existuje tento účet v BroadWorks?
Clustery soustavně selhávají v testech připojení:
Očekává se, že připojení mTLS k ověřovací službě selže při vytváření prvního clusteru v partnerském centru, protože je třeba vytvořit cluster, abyste získali přístup k řetězu certifikátů Webex. Without that, you cannot create a trust anchor on the authentication service XSP|ADPs, so the test mTLS connection from Partner Hub is not successful. |
-
Are the XSP|ADP interfaces publicly accessible?
-
Používáte správné porty? Port můžete zadat do definice rozhraní v clusteru.
Rozhraní selhávají při ověřování
Rozhraní Xsi-Actions a Xsi-Events:
- Check that the interface URLs are correctly entered on the cluster in Partner Hub, including the
/v2.0/
at the end of the URLs. -
Zkontrolujte, zda brána firewall umožňuje komunikaci mezi Webexem a těmito rozhraními.
-
Přečtěte si rady ke konfiguraci rozhraní v tomto dokumentu.
Rozhraní autentizační služby:
- Check that the interface URLs are correctly entered on the cluster in Partner Hub, including the
/v2.0/
at the end of the URLs. -
Zkontrolujte, zda brána firewall umožňuje komunikaci mezi Webexem a těmito rozhraními.
-
Přečtěte si rady ke konfiguraci rozhraní v tomto dokumentu, přičemž zvláštní pozornost věnujte:
- Make sure you shared RSA keys across all XSP|ADPs.
- Make sure you provided AuthService URL to the web container on all XSP|ADPs.
- Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. The XSP|ADP requires that you enter the IANA name format for the TLS ciphers. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
-
If you are using mTLS with Authentication Service, are the Webex client certificates loaded on your XSP|ADP/ADP trust store? Je aplikace (nebo rozhraní) nakonfigurovaná tak, aby vyžadovala klientské certifikáty?
-
Pokud používáte ověřování tokenu CI s ověřovací službou, je aplikace (nebo rozhraní) nakonfigurovaná tak, aby nevyžadovala klientské certifikáty?
Problémy s klienty
Ověřte, zda je klient připojen k BroadWorks
-
Přihlaste se k aplikaci Webex.
-
Zkontrolujte, zda je na bočním panelu ikona Možnosti volání (sluchátko s ozubeným kolem nad ním).
Pokud ikona není k dispozici, uživatel ještě nemusí být povolen pro volající službu v Centru řízení.
-
Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav Relace jednotného přihlašování Jste přihlášeni.
Pokud je zobrazena jiná telefonní služba, například Volání Webex, uživatel nepoužívá Webex pro Cisco BroadWorks.
Toto ověření znamená:
-
Klient úspěšně převedl požadované mikroslužby Webex.
-
Uživatel se úspěšně ověřil.
-
Klientovi byl systémem BroadWorks vydán webový token JSON s dlouhou životností.
-
Klient načetl svůj profil zařízení a zaregistroval se do BroadWorks.
Klientské protokoly
Všichni klienti aplikace Webex mohou odesílat protokoly do Webexu. To je nejlepší volba pro mobilní klienty. Měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo, pokud hledáte pomoc od TAC. For more information, see Where Do I Find Support for Webex?
Pokud potřebujete ručně shromažďovat protokoly z počítače se systémem Windows, jsou umístěny takto:
Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark
Mac: /Users/{username}/Library/Logs/SparkMacDesktop
Problémy s přihlášením uživatele
mTLS Auth Chybně nakonfigurované
Pokud jsou ovlivněni všichni uživatelé, zkontrolujte připojení mTLS z Webexu k adrese URL ověřovací služby:
-
Zkontrolujte, zda je aplikace ověřovací služby nebo rozhraní, které používá, nakonfigurováno pro mTLS.
-
Zkontrolujte, zda je řetěz certifikátů Webex nainstalován jako kotva vztahu důvěryhodnosti.
-
Zkontrolujte, zda je certifikát serveru v rozhraní nebo aplikaci platný a podepsaný známou certifikační autoritou.
Zpráva o překročení limitu licence
Tato zpráva se může zobrazit pro zákazníka v zobrazení Zákazníci partnerského centra. Tato zpráva se zobrazí, když využití licence překročí to, co licence umožňuje. Zprávu lze ignorovat.
Troubleshooting Guide
For detailed information on troubleshooting Webex for Cisco BroadWorks, refer to the Webex for Cisco BroadWorks Troubleshooting Guide.
Podpora
Zásady podpory ustáleného stavu
Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalujte problémy, které SP nemůže vyřešit, na TAC. Podpora serverových verzí BroadWorks se řídí zásadami BroadSoft aktuální verze a dvou předchozích hlavních verzí (N-2). Read more at BroadSoft products lifecycle policy section in BroadSoft Lifecycle Policy and BroadWorks Software Compatibility Matrix.
Zásady eskalace
-
Vy (poskytovatel služeb / partner) jste prvním kontaktním místem pro podporu koncových zákazníků (podniků).
-
Problémy, které SP nemůže vyřešit, jsou eskalovány na TAC.
Verze BroadWorks
-
Podpora verzí serveru BroadWorks se řídí zásadami BroadSoftu, aktuální verze a dvou předchozích hlavních verzí (N-2). Read more at BroadSoft products lifecycle policy section in BroadSoft Lifecycle Policy and BroadWorks Software Compatibility Matrix.
Zdroje pro samoobslužnou podporu
-
Uživatelé mohou najít podporu prostřednictvím centra nápovědy Webex, kde je stránka webex pro Cisco BroadWorks se seznamem běžných témat nápovědy a podpory aplikace Webex.
-
Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problémů.
-
Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo z klienta. Protokoly přecházejí do cloudu Webex, kde je lze analyzovat pomocí Webex DevOps.
-
Máme také stránku Centra nápovědy věnovanou nápovědě na úrovni správce pro Webex pro Cisco BroadWorks.
Shromažďování informací pro odeslání žádosti o služby
Když se v Centru řízení zobrazí chyby, mohou mít připojené informace, které mohou tac pomoci prozkoumat váš problém. Pokud se například zobrazí ID měření pro konkrétní chybu nebo kód chyby, uložte text a sdílejte jej s námi.
Při odesílání dotazu nebo otevírání případu se pokuste zahrnout alespoň následující informace:
-
ID organizace zákazníka a ID partnerské organizace (každé ID je řetězec 32 hexadecimálních číslic oddělených pomlčkami)
-
TrackingID (také 32hranný číselný řetězec), pokud rozhraní nebo chybová zpráva poskytuje
-
E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)
-
Verze klienta (pokud má problém příznaky zjištěné prostřednictvím klienta)
Uc-One Porovnání SaaS s Webexem pro Cisco BroadWorks
> řešení |
UC-One SaaS |
Webex pro Cisco BroadWorks |
---|---|---|
Cloud |
Cisco UC-One Cloud (GCP) |
Webex Cloud (AWS) |
Klienti |
UC-One: Mobilní, Stolní Recepční, supervizor |
Webex: Mobilní, Desktop, Web |
Hlavní technologický rozdíl |
Schůzky realizované v technologii Broadsoft Meet |
Schůzky doručované v technologii webex Meetings |
Rané polní zkoušky |
Pracovní prostředí, Beta klienti |
Produkční prostředí, GA klienti |
Identita uživatele |
ID BroadWorks sloužilo jako primární ID, pokud poskytovatel služeb již nemá integraci jednotného přihlašování.
ID uživatele a tajný klíč v BroadWorks |
ID e-mailu v Cisco CI slouží jako primární ID Integrace jednotného přihlašování do poskytovatele služeb BroadWorks, kde se uživatel bude ověřovat pomocí ID uživatele BroadWorks a tajného klíče BroadWorks.
Uživatel zadá přihlašovací údaje prostřednictvím jednotného přihlašování s BroadWorks a tajným klíčem v BroadWorks NEBO ID uživatele a tajný klíč v ZPROSTŘEDKOVATELI identity CI NEBO ID uživatele v CI, ID a tajné klíče v IdP |
Ověřování klientů |
Uživatelé zadávají přihlašovací údaje prostřednictvím klienta Tokeny BroadWorks s dlouhou životností jsou vyžadovány při použití zasílání zpráv Webex |
Uživatelé zadávají přihlašovací údaje prostřednictvím prohlížeče (buď přihlašovací stránka z proxy serveru Webex BIdP nebo CI) Přístupové a aktualizační tokeny Webexu |
Správa / konfigurace |
Vaše OSS/BSS systémy a Portál pro prodejce |
Vaše OSS/BSS systémy a Control Hub |
Aktivace partnera/poskytovatele služeb |
Jednorázové nastavení společností Cisco Operations |
Jednorázové nastavení společností Cisco Operations |
Zákaznická/podniková aktivace |
Portál pro prodejce |
Control Hub Automaticky vytvořeno při první registraci uživatele |
Možnosti aktivace uživatelem |
Vlastní registrace Nastavení externího IM&P v BroadWorks
|
Nastavení integrovaného IM&P v BroadWorks (obvykle podniky) |
rozhraní služby XSP|ADP |
XSI-Akce
XSI-Události CTI (mTLS) AuthService (mTLS volitelné) DMS |
XSI-Akce XSI-Akce (mTLS) XSI-Události CTI (mTLS) Služba ověřování (TLS) DMS |
Instalace Webexu a přihlášení (perspektiva předplatitele)
1 |
Stáhněte a nainstalujte Webex. Podrobnosti naleznete v tématu Webex | Stažení aplikace. |
2 |
Spusťte Webex. Webex vás vyzve k zadání e-mailové adresy.
|
3 |
Zadejte svou e-mailovou adresu a klikněte na tlačítko Další. |
4 |
V závislosti na způsobu konfigurace vaší organizace ve Webexu dojde k jedné z následujících situací: Webex se načte po úspěšném ověření proti IdP nebo BroadWorks.
|
Výměna a ukládání dat
Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí Webexu. Všechna data jsou šifrována jak při přenosu, tak v klidovém stavu. Další podrobnosti naleznete v tématu Webex App Security.
Onboarding poskytovatele služeb
Když konfigurujete clustery a uživatelské šablony v Řídicím centru Webex během onboardingu poskytovatele služeb, vyměňujete si následující data BroadWorks, která Webex ukládá:
-
Xsi-Actions URL
-
Adresa URL událostí Xsi
-
Adresa URL rozhraní CTI
-
Adresa URL ověřovací služby
-
Přihlašovací údaje adaptéru pro zřizování BroadWorks
Zřizování uživatelů poskytovatele služeb
V této tabulce jsou uvedena uživatelská a podniková data, která se vyměňují jako součást zřizování uživatelů prostřednictvím rozhraní API Webexu.
Přesun dat do Webexu |
Od |
Skrze |
Uloženo webexem? |
---|---|---|---|
Id uživatele BroadWorks |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
E-mail (pokud je k dispozici SP) |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
E-mail (pokud uživatel zadal) |
Uživatel |
Portál pro aktivaci uživatelů |
Ano |
Křestní jméno |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
Příjmení |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
Primární telefonní číslo |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
Číslo mobilního telefonu |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
Primární linka |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
ID poskytovatele služeb BroadWorks a ID skupiny |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
Jazyk |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
Časové pásmo |
BroadWorks, podle API |
Rozhraní API Webexu |
Ano |
Odstranění uživatele
Webex pro rozhraní API Cisco BroadWorks podporují částečné i úplné odebrání uživatele. V této tabulce jsou uvedena všechna uživatelská data, která jsou uložena během zřizování, a co se v jednotlivých scénářích odstraní.
Uživatelská data |
Částečné smazání |
Úplné smazání |
---|---|---|
Id uživatele BroadWorks |
Ano |
Ano |
|
Ne |
Ano |
Křestní jméno |
Ne |
Ano |
Příjmení |
Ne |
Ano |
Primární telefonní číslo |
Ano |
Ano |
Číslo mobilního telefonu |
Ano |
Ano |
Rozšíření |
Ano |
Ano |
ID poskytovatele služeb BroadWorks a ID skupiny |
Ano |
Ano |
Jazyk |
Ne |
Ano |
Přihlášení uživatele a načtení konfigurace
Ověření Webex
Ověřování Webex odkazuje na přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování Webex. ( ověřování Broadworks je pokryto zvlášť.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami v toku ověřování.
Přesun dat |
Od |
Do |
---|---|---|
E-mailová adresa |
Uživatel prostřednictvím aplikace Webex |
Webex |
Token s omezeným přístupem a (nezávislá) adresa URL zprostředkovatele identity |
Webex |
Prohlížeč uživatele |
Přihlašovací údaje uživatele |
Prohlížeč uživatele |
Zprostředkovatel identity (který již má identitu uživatele) |
Kontrolní výraz SAML |
Prohlížeč uživatele |
Webex |
Ověřovací kód |
Webex |
Prohlížeč uživatele |
Ověřovací kód |
Prohlížeč uživatele |
Webex |
Přístupové a aktualizační tokeny |
Webex |
Prohlížeč uživatele |
Přístupové a aktualizační tokeny |
Prohlížeč uživatele |
Aplikace Webex |
Ověření BroadWorks
Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými součástmi v toku ověřování.
Přesun dat |
Od |
Do |
---|---|---|
E-mailová adresa |
Uživatel prostřednictvím aplikace Webex |
Webex |
Token s omezeným přístupem a adresa URL IDP (Webex Bwks IdP proxy) |
Webex |
Prohlížeč uživatele |
Informace o značce a adresy URL BroadWorks |
Webex |
Prohlížeč uživatele |
Přihlašovací údaje uživatele BroadWorks |
Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka obsluhovaná webexem) |
Webex |
Přihlašovací údaje uživatele BroadWorks |
Webex |
BroadWorks |
Profil uživatele BroadWorks |
BroadWorks |
Webex |
Kontrolní výraz SAML |
Prohlížeč uživatele |
Webex |
Ověřovací kód |
Webex |
Prohlížeč uživatele |
Ověřovací kód |
Prohlížeč uživatele |
Webex |
Přístupové a aktualizační tokeny |
Webex |
Prohlížeč uživatele |
Přístupové a aktualizační tokeny |
Prohlížeč uživatele |
Aplikace Webex |
Oznámení o vypršení platnosti hesla Broadworks během přihlášení
Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:
Upozornění na přihlášení a vylepšení chybových zpráv:
- V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
- Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace zadaného ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu nebo požádejte správce o aktualizaci hesla. Kód chyby 100006
Řízení toku přihlášení:
- Partner může omezit přihlášení povolením nastavení „w4bwks-password-expiry-fail-login“. Toto nastavení „může společnost Cisco povolit na žádost partnera. Pokud heslo Broadworks vypršelo, konfigurace v Broadworks ‘ Onexpiry’ je nastavena na false a nastavení ‘w4bwks-password-expiry-fail-login' je povoleno, pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.
Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.
Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení. |
Načtení konfigurace klienta
Tato tabulka znázorňuje typ dat vyměňovaných mezi různými součástmi při načítání konfigurací klientů.
Přesun dat |
Od |
Do |
---|---|---|
Registrace |
Klient |
Webex |
Nastavení organizace, včetně adres URL BroadWorks |
Webex |
Klient |
Token BroadWorks JWT |
BroadWorks prostřednictvím Webexu |
Klient |
Token BroadWorks JWT |
Klient |
BroadWorks |
Token zařízení |
BroadWorks |
Klient |
Token zařízení |
Klient |
BroadWorks |
Konfigurační soubor |
BroadWorks |
Klient |
Použití v ustáleném stavu
Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím BroadWorks nebo Webexu.
V této tabulce je uveden pohyb dat pro volání.
Přesun dat |
Od |
Do |
---|---|---|
SIP signalizace |
Klient |
BroadWorks |
Média SRTP |
Klient |
BroadWorks |
SIP signalizace |
BroadWorks |
Klient |
Média SRTP |
BroadWorks |
Klient |
V této tabulce je uveden pohyb dat pro zasílání zpráv, informace o stavu a schůzky.
Přesun dat |
Od |
Do |
---|---|---|
Zasílání zpráv a přítomnost HTTPS REST |
Klient |
Webex |
Zasílání zpráv a přítomnost HTTPS REST |
Webex |
Klient |
SIP signalizace |
Klient |
Webex |
Média SRTP |
Klient |
Webex |
SIP signalizace |
Webex |
Klient |
Média SRTP |
Webex |
Klient |
Použití rozhraní API pro zřizování
Přístup pro vývojáře
Specifikace rozhraní API je k dispozici na https://developer.webex.com webu a průvodce jeho použitím je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.
Chcete-li si přečíst specifikaci rozhraní API na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers.
Ověřování a autorizace aplikací
Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět úlohy správy (například zřizování předplatitelů) pro správce v rámci vaší partnerské organizace.
Aplikace Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat aktualizační a přístupové tokeny jménem vybraného správce partnera pro ověřování volání rozhraní API.
Nejprve musíte zaregistrovat integraci s Webexem. Po registraci musí vaše aplikace podporovat tento tok udělení autorizace OAuth 2,0, aby získala potřebné aktualizační a přístupové tokeny.
Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, najdete v tématu https://developer.webex.com/docs/integrations.
Existují dvě požadované role pro implementaci integrací – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi nebo týmy ve vašem prostředí.
|
Název organizace
Název organizace závisí na tom, jaký režim zřizování používáte:
-
Podnikový režim – Název organizace je přesnou shodou s Id Sp .
-
Režim poskytovatele služeb – Název organizace je část ID Sp Id.
Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .
Požadavky na software BroadWorks
Viz Správa životního cyklu – servery BroadSoft.
Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Níže uvedený seznam oprav je minimálním požadavkem pro integraci s Webexem.
Nezapomeňte si přečíst poznámky k opravám těchto softwarových oprav. Některé opravy mohou mít další požadavky na rozhraní příkazového řádku. |
Verze R22
Server |
Náplast |
Další informace |
---|---|---|
Aplikační server | ||
Vyžadováno pro synchronizaci adresáře | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava pro aplikační server | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava funkce nahrávání hovorů | ||
Požadovaná oprava pro průtokové zřizování | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový server | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP |
Vyžadováno pro ověřovací proxy server NPS | |
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro sjednocenou historii hovorů | ||
Jiné |
AP.xsa.22.0.1123.ap372757 | |
Verze R23
Server |
Náplast |
Další informace |
---|---|---|
Aplikační server |
Vyžadováno pro synchronizaci adresáře | |
Konfigurační Server Aplikací | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový server | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné |
Pokud používáte ADP... |
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Verze R24
Server |
Náplast |
Další informace |
---|---|---|
Aplikační server |
Vyžadováno pro server Unified Messaging Server (UMS) | |
Vyžadováno pro zřizování prostřednictvím toku | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné |
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Značky BroadWorks vyžadované pro Webex
Informace o systémových značkách a vlastních značkách Broadworks, které musíte nakonfigurovat pro Webex, naleznete v příručce ke konfiguraci Webexu pro Cisco Broadworks.
Toky zřizování a aktivace uživatelů
Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex. |
E-mailové adresy uživatelů musí být jedinečné, protože Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte pro uživatele důvěryhodné e-mailové adresy, můžete zvolit, aby se automaticky aktivovaly při jejich automatickém zřizování. Tento proces je "automatické zřizování a automatická aktivace".
Automatizované zřizování uživatelů a automatická aktivace (důvěryhodný tok e-mailů)
Požadavky
-
Váš zřizovací adaptér odkazuje na Webex pro Cisco BroadWorks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).
-
Musíte mít platné dosažitelné e-mailové adresy koncových uživatelů jako alternativní ID v BroadWorks.
-
Centrum řízení má zřizovací účet v konfiguraci partnerské organizace.
Krok |
Popis |
---|---|
1 |
Citujete a přijímáte objednávky na službu se svými zákazníky. |
2 |
Zpracujete objednávku zákazníka a poskytnete zákazníka ve svých systémech. |
3 |
Systém zřizování služeb aktivuje zřizování BroadWorks. Tento krok souhrnně vytvoří podnik a uživatele. Každému uživateli pak přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P. |
4 |
Tento krok zřizování aktivuje automatické zřizování organizace zákazníků a uživatelů ve Webexu. (Přiřazení služby IM&P způsobí, že zřizovací adaptér zavolá rozhraní API pro zřizování Webex). |
5 |
Vaše systémy musí používat rozhraní API pro zřizování Webex, pokud později budete potřebovat upravit balíček pro uživatele (pro změnu z výchozího). |
Tok přihlášení jednotného přihlašování
Následuje tok přihlášení jednotného přihlašování SAML pro aplikaci Webex při použití ověřování BroadWorks a když je povolené sdílení prostředků mezi zdroji, což umožňuje přímé ověřování pro BroadWorks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje k autorizaci. Kroky 1 a 5 jsou události uživatele. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co se vrátí klientovi.
Následuje tok zjišťování služby BroadWorks, který bezprostředně vyplývá z předchozího toku přihlášení Webex SAML SSO. Klient používá přístupový token, který byl získán při registraci do správy zařízení Webex, k vyžádání registrace z nasazení BroadWorks.
Alternativní toky přihlášení
Výše uvedené obrázky předpokládají, že přihlášení jednotného přihlašování SAML je nakonfigurované pomocí ověřování BroadWorks s povoleným přímým ověřováním BroadWorks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní toky přihlášení jednotného přihlašování SAML:
-
Ověřování BroadWorks bez přímého ověřování BroadWorks (sdílení zdrojů mezi zdroji):
-
Jediný rozdíl je v kroku 5 a 6 toku přihlášení Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy idP (nikoli XSI) a kontrolní výraz SAML je vrácen klientovi.
-
Tok pokračuje zbývajícími kroky v obou diagramech.
-
Token jednotného přihlašování se v tomto toku nepoužívá.
-
-
Ověřování SAML SSO Webex:
-
V kroku 3 toku přihlášení Webex vrátí služba Common Identity zprostředkovatele identity používaného ověřováním Webex.
-
V tomto okamžiku se vyvolá alternativní tok přihlášení jednotného přihlašování SAML pro Webex.
-
Interakce uživatelů
Přihlásit se
-
Aplikace Webex spustí prohlížeč Cisco Common Identity (CI), který uživatelům umožní zadat jejich e-mailovou adresu.
-
CI zjistí, že přidružená organizace zákazníka má BroadWorks IDP Proxy (IDP) nakonfigurovaný jako jejich SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli prezentuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)
-
Uživatel zadá své přihlašovací údaje BroadWorks.
-
Broadworks ověřuje uživatele prostřednictvím IDP. Po úspěchu IDP přesměruje prohlížeč zpět do CI s úspěchem SAML, aby dokončil tok ověřování (není znázorněno v diagramu).
-
Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (není znázorněno v diagramu). Klient je používá k vyžádání dlouhodobého jasonového webového tokenu BroadWorks (JWT).
-
Aplikace Webex zjistí konfiguraci volání z BroadWorks a dalších služeb z Webexu.
-
Aplikace Webex se zaregistruje u BroadWorks.
Přihlášení z pohledu uživatele
Tento diagram je typický tok přihlášení, jak ho vidí koncový uživatel nebo předplatitel:
-
Stáhnete a nainstalujete aplikaci Webex.
-
Možná jste obdrželi odkaz od svého poskytovatele služeb nebo můžete najít soubor ke stažení na stránce stahování Webex.
-
Na přihlašovací obrazovce Webexu zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.
-
Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.
-
Tato stránka vás může přivítat na vaší e-mailové adrese.
Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno BroadWorks.
-
Zadejte své heslo BroadWorks.
-
Pokud jste se úspěšně přihlásili, otevře se Webex.
Tok volání – podnikový adresář
Tok hovorů – číslo veřejné telefonní sítě
Prezentace a sdílení
Zahájení vesmírné schůzky
Interakce s klienty
Načíst profil z DMS a SIP registrovat s AS
-
Klient volá XSI, aby získal token správy zařízení a adresu URL DMS.
-
Klient požádá o svůj profil zařízení z DMS předložením tokenu z kroku 1.
-
Klient přečte profil zařízení a načte přihlašovací údaje, adresy a porty SIP.
-
Klient odešle SIP REGISTER do SBC pomocí informací z kroku 3.
-
Řadič SBC odešle REGISTR SIP do AS (řadič SBC může provést vyhledávání v NS a vyhledat AS, pokud řadič SBC ještě nezná uživatele PROTOKOLU SIP.)
Pokyny pro testování a laboratoře
Následující pokyny platí pro testovací a laboratorní organizace:
-
Partneři poskytovatelů služeb jsou omezeni na maximálně 50 testovacích uživatelů, které lze zřídit ve více organizacích.
-
Všem uživatelům nad rámec prvních 50 testovacích uživatelů se bude účtovat.
-
Aby bylo zajištěno přesné zpracování faktury, musí všechny testovací organizace obsahovat "test" v názvu organizace BroadWorks.
-
Organizace interního testování musí být určeny v rámci Centra řízení Webex. Důvodem je zabránit tomu, aby se testovací uživatelé fakturovali jako skuteční uživatelé.
Určení organizace jako testovací organizace
Chcete-li určit organizaci jako zkušební organizaci:
-
Přihlaste se k partnerskému centru a vyberte Zákazníci.
-
Vyberte příslušného zákazníka.
-
Na pravém ovládacím panelu povolte přepínač Organizace interního testu.
Přehrávání hlasové schránky
U hlasové schránky se ujistěte, že jste nakonfigurovali server médií tak, aby používal jeden z následujících kódů:
-
mp3
-
wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android
Pokud používáte soubory WAV, spusťte následující příkazy rozhraní příkazového řádku pro sloučení aplikačního serveru a mediálního serveru:
-
AS_CLI/Service/ Msg>nastavit formát WAV vm
-
MS_CLI/Applications/MediaStreaming/Services/IVR> nastavit sendmail8k Wav Formát ulaw
Terminologie
- ACL
- Seznam řízení přístupu
- ALG
- Brána aplikační vrstvy
- ROZHRANÍ API
- Aplikační programovací rozhraní
- APNS
- Služba apple push notifikací
- PROTOŽE
- Aplikační server
- ATA
- Analogový telefonní adaptér, adaptér, který převádí analogovou telefonii na VoIP
- ZVUK NÁRAZU
- Správce aplikací BroadSoft
- Základní ověřování
- Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajným klíčem (heslem)
- BMS
- Server zasílání zpráv BroadSoft
- NESMYSL
- Obousměrné datové proudy přes synchronní protokol HTTP
- BRI
- Basic Rate Interface BRI je metoda přístupu ISDN
- Ranec
- Soubor služeb dodaných koncovému uživateli nebo předplatiteli (srov. Balíček)
- CA
- Certifikační autorita
- Přepravce
- Organizace, která zpracovává telefonní provoz (viz Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
- test CAPTCHA
- Kompletně automatizovaný veřejný Turingův test, který rozlišuje počítače a lidi od sebe
- CCXML
- Volání ovládacího prvku eXtensible Markup Language
- CIF
- Společný přechodný formát
- CLI
- Rozhraní příkazového řádku
- KN
- Obecný název
- ČNP
- Oznámení o volání Push Server. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server NPS.
- CPE
- Vybavení prostor zákazníka
- CPR
- Vlastní pravidlo přítomnosti
- CSS
- Kaskádová šablona stylů
- CSV
- Hodnota oddělená čárkami
- CTI
- Integrace telefonního subsystému počítače
- CUBE
- Sjednocený hraniční prvek Cisco
- DMZ
- Demilitarizovaná zóna
- Číslo adresáře
- Číslo v adresáři
- Moderátor
- Nerušit
- DNS
- Systém doménových jmen
- Moderátor
- Skupina Dial Peer
- DSCP
- Kódový bod diferencovaných služeb
- Moderátor
- Soubor archivu typu zařízení
- DTG
- Cílová skupina spojů
- DTMF
- Dvoutónová multifrekvenční
- Koncový uživatel
- Osoba, která využívá služeb, která volá, připojuje se ke schůzkám nebo posílá zprávy (srov. Předplatitel)
- Podnik
- Sbírka koncových uživatelů (srov. Organizace)
- FCM
- Firebase Cloud Messaging
- FMK
- Pevná mobilní konvergence
- Zřizování průtoku
- Vytváření uživatelů v úložišti identit Webex přiřazením služby "Integrovaný IM&P" v BroadWorks.
- Plně kvalifikovaný název domény (FQDN)
- Plně kvalifikovaný název domény
- Úplné zřizování průtoku
- Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby "Integrovaný IM&P" v BroadWorks a tvrzením, že každý uživatel BroadWorks má jedinečnou a platnou e-mailovou adresu.
- Moderátor
- Foreign Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku telefonu nebo faxu nebo zástrčky na analogovém telefonním systému. Poskytuje indikaci na háku / mimo háček (uzavření smyčky). Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá "zařízení FXO".
- FXS
- Devizový předplatitel je port, který skutečně doručuje analogovou linku účastníkovi. Jinými slovy, je to "zástrčka ve zdi", která dodává oznamovací tón, proud baterie a vyzváněcí napětí.
- GCM
- Zpráva Google Cloud
- GCM
- Galois/Counter Mode (šifrovací technologie)
- SKRYL
- Zařízení s lidským rozhraním
- Identifikátor HTTPS
- Zabezpečené sokety protokolu Hypertext Transfer Protocol
- IAD
- Integrované přístupové zařízení
- IM&P
- Zasílání rychlých zpráv a informace o stavu
- IP veřejná telefonní síť
- Poskytovatel služeb, který poskytuje služby VoIP do veřejné telefonní sítě, zaměnitelné s ITSP, nebo obecný termín pro "veřejnou" telefonii připojenou k internetu, kterou společně poskytují hlavní poskytovatelé telekomunikačních služeb (spíše než země, jako je PSTN)
- ITSP
- Zprostředkovatel služeb telefonního subsystému v Internetu
- IVR
- Interaktivní hlasová odezva / respondér
- JID
- Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
- JSON
- Zápis objektu skriptu Java
- Moderátor
- Rozšíření Java Secure Socket; základní technologie poskytující funkce zabezpečeného připojení k serverům BroadWorks
- klíčový rozšiřující modul
- Modul rozšíření klíče (hardware telefonů Cisco)
- LLT
- Token s dlouhou životností (nebo dlouhou životností); samopopisná, bezpečná forma nosného tokenu, která umožňuje uživatelům zůstat ověřeni déle a není vázána na konkrétní aplikace.
- MILIAMPÉR
- Archiv zpráv
- MIB
- Manažerská informační základna
- MILISEKUNDA
- Server médií
- mTLS
- Vzájemná autentizace mezi dvěma stranami pomocí výměny certifikátů při navazování připojení TLS
- MUC
- Chat pro více uživatelů
- NAT
- Překlady síťových adres
- Server NPS
- Oznámení Push Server; viz CNPS
- NPS Proxy
-
Služba ve Webexu, která dodává krátkodobé autorizační tokeny do vašeho CNPS, což mu umožňuje odesílat oznámení o volání do FCM a APNs a nakonec do zařízení Android a iOS se systémem Webex.
- OCI
- Otevřené klientské rozhraní
- Organizace
- Společnost nebo organizace zastupující skupinu koncových uživatelů (srov. Podnik)
- Moderátor
- Odchozí skupina kmenů
- Balíček
- Soubor služeb dodaných koncovému uživateli nebo předplatiteli (srov. Balíček)
- Partner
- Organizace agentů, která spolupracuje se společností Cisco na distribuci produktů a služeb jiným organizacím (viz Prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
- PBX
- Soukromá pobočková burza
- PEM
- Rozšířená pošta s ochranou soukromí
- PLMN
- Veřejná pozemní mobilní síť
- PRI
- Pri (Primary Rate Interface) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN)
- PS
- Profilový server
- PSTN
- Veřejná komutovaná telefonní síť
- QoS
- Kvalita služby
- Portál pro prodejce
- Web, který umožňuje správci prodejce konfigurovat své řešení UC-One SaaS. Někdy se označuje jako portál BAM, portál pro správu nebo portál pro správu.
- Moderátor
- Řídicí protokol v reálném čase
- RTP
- Transportní protokol v reálném čase
- SBC
- Session Border Controller
- SCA
- Vzhled sdíleného hovoru
- SD
- Standardní rozlišení
- SDP
- Protokol popisu relace
- SP
- Poskytovatel služeb; Organizace, která poskytuje telefonní subsystém nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
- Protokol SIP
- Protokol o zahájení relace
- SLT
- Token s krátkou životností (nebo krátkou životností) (označovaný také jako token jednotného přihlašování BroadWorks); jednorázový ověřený token, který se používá k získání zabezpečeného přístupu k webovým aplikacím.
- SMB
- Malé a střední firmy
- PROTOKOL SNMP
- Jednoduchý protokol pro správu sítě
- sRTCP
- zabezpečený protokol Realtime Transfer Control Protocol (VoIP call media)
- sRTP
- zabezpečený protokol Pro přenos v reálném čase (VoIP volací média)
- SSL
- Vrstva zabezpečených soketů
- Odběratel
- Osoba, která využívá služeb, která volá, připojuje se ke schůzkám nebo posílá zprávy (srov. Koncový uživatel)
- TCP
- Protokol řízení přenosu
- TDM
- Multiplexování časového dělení
- TLS
- Zabezpečení transportní vrstvy
- Tos
- Typ služby
- UAP
- Portál pro aktivaci uživatelů
- UC
- Sjednocená komunikace
- UI
- Uživatelské rozhraní
- UID
- Jedinečný identifikátor
- Služba UMS
- Server pro zasílání zpráv
- URI
- Jednotný identifikátor zdroje
- Adresa URL
- Jednotný lokátor zdrojů
- USS
- Server pro sdílení
- UTC
- Koordinovaný světový čas
- UVS
- Video Server
- Prodejce s přidanou hodnotou (VAR)
- Organizace agentů, která spolupracuje se společností Cisco na distribuci produktů a služeb jiným organizacím (viz Dopravce, partner, poskytovatel služeb)
- VGA
- Pole video grafiky
- VoIP
- Hlas přes internetový protokol (IP)
- VXML
- Jazyk rozšiřitelných značek hlasu
- Rozšíření WebDAV
- Web Distributed Authoring a správa verzí
- WebRTC
- Webová komunikace v reálném čase
- WRS
- WebRTC Server
- XMPP
- Rozšiřitelný protokol pro zasílání zpráv a stav
Konfigurace služeb (s mTLS pro ověřovací službu)
The below procedures replace the procedures in the topic Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs. Tyto postupy proveďte pouze v případě, že používáte mTLS pro ověřovací službu místo ověření tokenu CI. These procedures are mandatory if you are running multiple Webex organizations off the same XSP|ADP server. V opačném případě jsou volitelné.
If you aren't running multiple Webex organizations off the same XSP|ADP server, CI Token Validation (with TLS) is recommended for the Auth Service. Refer to Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs for details on how to configure the Authentication service and other services. |
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events, jak je popsáno v Příručce pro konfiguraci rozhraní Cisco BroadWorks Xtended Services.
Only one instance of the Xsi-Events applications should be deployed on the XSP|ADP used for the CTI interface.
All Xsi-Events used for integrating Broadworks with Webex must have the same callControlApplicationName defined under Applications/Xsi-Events/GeneralSettings. Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
When a user is onboarded to Webex, Webex creates a subscription for the user on the AS in order to receive telephony events for presence and call history. The subscription is associated with the callControlApplicationName and the AS uses it to know to which Xsi-Events to send the telephony events.
Changing the callControlApplicationName, or not having the same name on all Xsi-Events webapps will impact subscriptions and telephony events functionality. |
Konfigurace ověřovací služby (s mTLS)
BroadWorks long-lived tokens are generated and validated by the authentication service hosted on your XSP|ADPs.
Requirements
-
The XSP|ADP servers hosting the Authentication Service must have an mTLS interface configured.
-
XSP|ADPs must share the same keys for encrypting/decrypting BroadWorks long lived tokens. Copying these keys to each XSP|ADP is a manual process.
-
XSP|ADPs must be synchronized with NTP.
Přehled konfigurace
The essential configuration on your XSP|ADPs includes:
-
Nasaďte ověřovací službu.
-
Nakonfigurujte dobu trvání tokenu alespoň na 60 dní (ponechte vystavitele jako BroadWorks).
-
Generate and share RSA keys across XSP|ADPs.
-
Zadejte adresu URL authService webového kontejneru.
Deploy the Authentication Service on XSP|ADP
On each XSP|ADP used with Webex:
-
Activate the authentication service application on the path
/authService
(you must use this path):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService
(where
<version>
is your BroadWorks version). -
Nasaďte aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects>
deploy application /authService
Konfigurace doby trvání tokenu
-
Zkontrolujte existující konfiguraci tokenu (hodiny):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
get
-
Nastavte dobu trvání na 60 dní (max je 180 dní):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
set tokenDurationInHours 1440
Generování a sdílení RSA klíčů
-
Pro šifrování a dešifrování tokenu ve všech instancích ověřovací služby je nutné použít stejné páry veřejného a privátního klíče.
-
Pár klíčů je generován ověřovací službou při prvním požadavku na vydání tokenu.
Because of these two factors you need to generate keys on one XSP|ADP then copy them to all other XSP|ADPs.
If you cycle keys or change the key length, you need to repeat the following configuration and restart all the XSP|ADPs. |
-
Select one XSP|ADP to use for generating a key pair.
-
Use a client to request an encrypted token from that XSP|ADP, by requesting the following URL from the client’s browser:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(This generates a private / public key pair on the XSP|ADP, if there wasn’t one already)
-
Umístění úložiště klíčů nelze konfigurovat. Export klíčů:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
-
Copy the exported file
/var/broadworks/tmp/authService.keys
to the same location on the other XSP|ADPs, overwriting an older.keys
file if necessary. -
Import the keys on each of the other XSP|ADPs:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadání adresy URL služby authService do webového kontejneru
The XSP|ADP’s web container needs the authService URL so it can validate tokens.
On each of the XSP|ADPs:
-
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro nástroj BroadWorks Communications Utility:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
-
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje Webexu používat ověřovací službu k ověřování tokenů prezentovaných jako přihlašovací údaje.
-
Check the parameter with
get
. -
Restart the XSP|ADP.
Konfigurace protokolů TLS a šifer v rozhraních HTTP (pro XSI a ověřovací službu)
Aplikace Ověřovací služba, Xsi-Actions a Xsi-Events používají serverová rozhraní HTTP. Úrovně konfigurovatelnosti protokolu TLS pro tyto aplikace jsou následující:
Nejobecnější = Přenos systémových > > rozhraní HTTP > HTTP Server = Nejspecifičtější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo úpravě různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
Systém (globální) |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní serveru HTTP v tomto systému |
|
Reading HTTP Server TLS Interface Configuration on the XSP|ADP
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/Http/HttpServer>
-
Enter the
get
command and read the results. Měli byste vidět rozhraní (IP adresy) a pro každé z nich, zda jsou zabezpečená a zda vyžadují ověření klienta.
Apache tomcat nařizuje certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které spolupracuje s webex cloudem, musí být nakonfigurováno pro TLSv1.2. Cloud nevyjednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 v rozhraní serveru HTTP:
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
-
Enter the command
get <interfaceIp> 443
to see which protocols are already used on this interface. -
Enter the command
add <interfaceIp> 443 TLSv1.2
to ensure that interface can use TLS 1.2 when communicating with the cloud.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
-
Sign in to the XSP|ADP and navigate to
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
-
Enter the command
get <interfaceIp> 443
to see which ciphers are already used on this interface. There must be at least one from the Cisco recommended suites (see XSP|ADP Identity and Security Requirements in the Overview section). -
Enter the command
add <interfaceIp> 443 <cipherName>
to add a cipher to the HTTP Server interface.
The XSP|ADP CLI requires the IANA standard cipher suite name, not the openSSL cipher suite name. For example, to add the openSSL cipher
ECDHE-ECDSA-CHACHA20-POLY1305
to the HTTP server interface, you would use:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
Podívejte https://ciphersuite.info/ se, jak najít sadu podle obou jmen.
Konfigurace vztahu důvěryhodnosti pro ověřovací službu (s mTLS)
-
Přihlaste se k Centru řízení pomocí účtu správce partnera.
-
Go to Download Webex CA Certificate to get
and clickCombinedCertChain2023.txt
on your local computer.
These files contain two sets of two certificates. You need to split the files before you upload them to the XSP|ADPs. All files are required. -
Split the certificate chain into two certificates -
combinedcertchain2023.txt
.-
Open
combinedcertchain2023.txt
in a text editor. -
Select and cut the first block of text, including the lines
-----BEGIN CERTIFICATE-----
and-----END CERTIFICATE-----
, and paste the text block into a new file. -
Save the new file as
root2023.txt
. -
Save the original file as
issuing2023.txt
. The original file should now only have one block of text, surrounded by the lines-----BEGIN CERTIFICATE-----
and-----END CERTIFICATE-----
.
-
-
Copy both text files to a temporary location on the XSP|ADP you are securing, e.g.
/var/broadworks/tmp/root2023.txt
and/var/broadworks/tmp/issuing2023.txt
. -
Sign in to the XSP|ADP and navigate to
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
. (Optional) Run helpUpdateTrust
to see the parameters and command format. -
Upload the certificate files to new trust anchors - 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
All aliases must have a different name.
webexclientroot
,webexclientroot2023
,webexclientissuing
, andwebexclientissuing2023
are example aliases for the trust anchors; you can use your own as long as all four entries are unique. -
Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Možnost) Konfigurace mTLS na úrovni rozhraní HTTP/portu
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na základě jednotlivých webových aplikací.
The way you enable mTLS for your application depends on the applications you are hosting on the XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste v rozhraní povolit mTLS. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné rozhraní HTTP, můžete nakonfigurovat mTLS na úrovni aplikace.
Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je mTLS vyžadován pro všechny hostované webové aplikace přístupné přes toto rozhraní/port.
-
Sign in to the XSP|ADP whose interface you're configuring.
-
Navigate to
XSP|ADP_CLI/Interface/Http/HttpServer>
and run theget
command to see the interfaces. -
Chcete-li přidat rozhraní a vyžadovat tam ověření klienta (což znamená stejné jako mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true
See the XSP|ADP CLI documentation for detail. Essentially, the first
true
secures the interface with TLS (server certificate is created if required) and the secondtrue
forces the interface to require client certificate authentication (together they are mTLS).
Příklad:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn ======================================================= 192.0.2.7 443 XSP|ADP01.collab.example.net true false 192.0.2.7 444 XSP|ADP01.collab.example.net true true
In this example, mTLS (Client Auth Req = true) is enabled on 192.0.2.7
port 444
. TLS is enabled on 192.0.2.7
port 443
.
(Možnost) Konfigurace mTLS pro konkrétní webové aplikace
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na základě jednotlivých webových aplikací.
The way you enable mTLS for your application depends on the applications you are hosting on the XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste v rozhraní povolit mTLS. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné rozhraní HTTP, můžete nakonfigurovat mTLS na úrovni aplikace.
Při konfiguraci mTLS na úrovni aplikace je mTLS vyžadován pro danou aplikaci bez ohledu na konfiguraci rozhraní serveru HTTP.
-
Sign in to the XSP|ADP whose interface you're configuring.
-
Navigate to
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
and run theget
command to see which applications are running. -
Přidání aplikace a vyžadování ověření klienta (což znamená stejné jako mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true
See the XSP|ADP CLI documentation for detail. Zde jsou uvedeny názvy aplikací. The
true
in this command enables mTLS.
Příklad:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true
Ukázkový příkaz přidá aplikaci AuthenticationService do 192.0.2.7:443 a vyžaduje, aby si vyžádala a ověřila certifikáty od klienta.
Check with get
:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get
Interface Ip Port Application Name Client Auth Req =================================================== 192.0.2.7 443 AuthenticationService true
Configure Device Management on XSP|ADP, Application Server, and Profile Server
Profile Server and XSP|ADP are mandatory for Device Management. Musí být nakonfigurovány podle pokynů v BroadWorks Device Management Configuration Guide.
Kam jít Dál
For configuration, you can rejoin the main document flow at CTI Interface and Related Configuration.
Další požadavky na certifikát pro vzájemné ověřování TLS proti AuthService
Webex spolupracuje s ověřovací službou prostřednictvím vzájemného připojení ověřeného protokolem TLS. This means Webex presents a client certificate and the XSP|ADP must validate it. In order to trust this certificate, use the Webex CA certificate chain to create a trust anchor on XSP|ADP (or proxy). Řetěz certifikátů je k dispozici ke stažení prostřednictvím partnerského centra:
-
Přejděte na Nastavení > volání BroadWorks.
-
Klikněte na odkaz Stáhnout certifikát.
Řetěz certifikátů můžete také získat z https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txtrozhraní . |
The exact requirements for deploying this Webex CA certificate chain depends on how your public facing XSP|ADPs are deployed:
-
Prostřednictvím proxy serveru TLS bridging
-
Prostřednictvím předávacího proxy serveru TLS
-
Directly to the XSP|ADP
Následující diagram shrnuje, kde musí být v těchto třech případech nasazen řetěz certifikátů certifikační autority Webex.
Požadavky na vzájemný certifikát TLS pro proxy TLS-bridge
-
Webex představuje klientský certifikát podepsaný certifikační autoritou Webex proxy serveru.
-
Řetěz certifikátů certifikační autority Webex je nasazen v úložišti důvěryhodných certifikátů proxy serveru, takže proxy důvěřuje klientskému certifikátu.
-
The publicly signed XSP|ADP server certificate is also loaded into the proxy.
-
Proxy server představuje veřejně podepsaný certifikát serveru webexu.
-
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy serveru.
-
The proxy presents an internally signed client certificate to the XSP|ADPs.
Tento certifikát musí mít pole rozšíření x509.v3 Rozšířené použití klíče vyplněné OID BroadWorks 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 a účelem TLS clientAuth. Např.:
X509v3 extensions:
X509v3 Extended Key Usage:
1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Při generování interních klientských certifikátů pro proxy server si všimněte, že certifikáty SAN nejsou podporovány. Internal server certificates for the XSP|ADP can be SAN.
-
The XSP|ADPs trust the internal CA.
-
The XSP|ADPs present an internally signed server certificate.
-
Proxy server důvěřuje interní certifikační autoritě.
Požadavky na vzájemný certifikát TLS pro proxy server TLS-passthrough nebo XSP v DMZ
-
Webex představuje klientský certifikát podepsaný certifikační autoritou Webex XSP.
-
Řetěz certifikátů certifikační autority Webex je nasazen v úložišti důvěryhodných certifikátů XSP, takže XSP důvěřují klientskému certifikátu.
-
Veřejně podepsaný certifikát serveru XSP je také načten do XSP.
-
XSP prezentují webexu veřejně podepsané certifikáty serveru.
-
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP.
Historie revizí dokumentu
The following table shows a history of changes to this document over the past 12 months.
Datum |
Verze | Popis změny | |
---|---|---|---|
August 09, 2024 |
2-122 |
| |
August 01, 2024 |
2-121 |
| |
June 25, 2024 |
2-120 |
| |
June 14, 2024 |
2-119 |
| |
May 13, 2024 |
2-118 |
| |
May 10, 2024 |
2-117 |
| |
May 6, 2024 |
2-116 |
| |
May 2, 2024 |
2-115 |
| |
April 10, 2024 |
2-114 |
| |
March 27, 2024 |
2-113 |
| |
March 22, 2024 |
2-112 |
| |
March 07, 2024 |
2-111 |
| |
February 24, 2024 |
2-110 |
| |
February 20, 2024 |
2-109 |
| |
February 07, 2024 |
2-108 |
| |
January 25, 2024 |
2-107 |
| |
January 23, 2024 |
2-106 |
| |
January 10, 2024 |
2-105 |
| |
December 20, 2023 |
2-104 |
| |
December 13, 2023 |
2-103 |
| |
December 12, 2023 |
2-102 |
| |
December 08, 2023 |
2-101 |
| |
November 08, 2023 |
2-100 |
| |
October 25, 2023 |
2-99 |
| |
September 13, 2023 |
2-98 |
| |
September 04, 2023 |
2-97 |
| |
August 08, 2023 |
2-96 |
| |
June 23, 2023 |
2-95 |
| |
May 30, 2023 |
2-94 |
| |
May 26, 2023 |
2-93 |
| |
24. května 2023 |
2-92 |
| |
May 10, 2023 |
2-91 |
| |
May 09, 2023 |
2-90 |
| |
May 04, 2023 |
2-89 |
| |
27. dubna 2023 |
2-88 |
| |
14. dubna 2023 |
2-87 |
| |
17. března 2023 |
2-86 |
| |
March 11, 2023 |
2-85 |
| |
March 10, 2023 |
2-84 |
| |
March 07, 2023 |
2-83 |
| |
28. února 2023 |
2-82 |
| |
February 15, 2023 |
2-81 |
| |
February 10, 2023 |
2-80 |
| |
Představujeme službu Webex pro Cisco Broadworks
Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.
Účel řešení
Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.
Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.
Kontext
Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.
Výhody
Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)
To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti
Rozsah řešení
Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.
Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.
Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).
Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).
Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.
Předpoklady pro úspěch se službou Webex pro Cisco Broadworks
# | Požadavek | Poznámky | ||
---|---|---|---|---|
1 | Patch Current Broadworks R22 nebo vyšší | |||
2 | XSP|ADP pro XSI, CTI, DMS a authservice | Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks | ||
3 | Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS. | Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS. | ||
4 | Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování. | |||
5 | mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI. | Jiné aplikace nevyžadují mTLS. | ||
6 | Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:
| Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks. Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény. | ||
7 | Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex | |||
8 | BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks | Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me. Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny. | ||
9 | IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet. | Viz část „Příprava sítě“. | ||
10 | Konfigurace TLS v1.2 pro XSP|ADPS | |||
11 | Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.
| Viz téma „Příprava sítě“. |
O tomto dokumentu
Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.
Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.
Minimální sada úloh pro nasazení řešení je:
Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)
Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)
K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)
K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)
Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)
|
Názvosloví
Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)
Jak to funguje
Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:
Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.
Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).
Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).
Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.
Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).
Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.
Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.
V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.
Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).
Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.
Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.
Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.
K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.
Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.
Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.
Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.
Funkce a omezení
Nabízíme několik balíčků s různými funkcemi.
Balíček „Softwarový telefon“
Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.
Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.
"Základní" balíček
Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.
"Standardní" balíček
Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.
Balíček "Premium"
Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.
Porovnat balíčky
Balíček | Volání | Zasílání zpráv | Schůzky v jednotném prostoru | Zasedání PMR |
---|---|---|---|---|
Softwarový telefon | Zahrnuto | Není součástí dodávky | Žádné | Žádné |
Základní | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Standard | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Premium | Zahrnuto | Zahrnuto | 300 účastníků | 1000 účastníků |
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele. |
„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“. „Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID). |
Funkce zasílání zpráv a schůzek
V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.
Funkce Schůzky | Podporováno základním balíčkem | Doplněno standardním balíčkem | Podporováno s balíčkem Preminum | Komentář |
---|---|---|---|---|
Doba trvání schůzky | 40 Minut nebo méně | Bez omezení | Bez omezení | |
Sdílení plochy | Ano | Ano | Ano | Basic – sdílení plochy libovolným účastníkem schůzky PMR. Standardní – Sdílení plochy pouze hostitelem schůzky PMR. Premium – sdílení plochy libovolným účastníkem schůzky PMR. |
Sdílení aplikací | Ano | Ano | Ano | Základní – sdílení aplikace libovolným účastníkem schůzky PMR. Standard – Sdílení aplikací pouze hostitelem schůzky PMR. Premium – sdílení aplikací libovolným účastníkem schůzky PMR. |
Konverzace s více stranami | Ano | Ano | Ano | |
Tabule | Ano | Ano | Ano | |
Ochrana heslem | Ano | Ano | Ano | |
Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta) | Ano | Ano | Ano | |
Podpora párování se zařízeními Webex | Ano | Ano | Ano | |
Ovládání podlahy (Ztlumit jeden / Vyloučit všechny) | Ano | Ano | Ano | |
Odkaz na trvalé schůzky | Ano | Ano | Ano | |
Přístup k webu schůzek | Ano | Ano | Ano | |
Připojení ke schůzce přes VoIP | Ano | Ano | Ano | |
Uzamykání | Ano | Ano | Ano | |
Ovládací prvky přednášejícího | Ne | Ne | Ano | |
Ovládání vzdálené plochy | Ne | Ne | Ano | |
Počet účastníků | 100 | 100 | 1000 | |
Záznam uložen lokálně do systému | Ano | Ano | Ano | |
Nahrávání v cloudu | Ne | Ne | Ano | |
Nahrávání – cloudové úložiště | Ne | Ne | 10 GB na pracoviště | |
Přepisy záznamu | Ne | Ne | Ano | |
Plánování schůzek | Ano | Ano | Ano | |
Povolit sdílení obsahu s externími integracemi | Ne | Ne | Ano | Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR. Standard – sdílení obsahu pouze hostitelem schůzky PMR. Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR. |
Povolit změnu adresy URL PMR | Ne | Ne | Ano | Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub. Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub. Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera. |
Živé streamování schůzek (Např. na Facebooku, Youtube) | Ne | Ne | Ano | |
Umožnit ostatním uživatelům plánovat schůzky jejich jménem | Ne | Ne | Ano | |
Přidat alternativního hostitele | Ano | Ne | Ano | |
Integrace aplikací (např. Zendesk, Slack) | Závisí na integraci | Závisí na integraci | Ano | Další informace o podpoře najdete v části Integrace aplikací níže. |
Integrace s kalendářem Microsoft Office 365 | Ano | Ano | Ano | |
Integrace s kalendářem Google pro sadu G Suite | Ano | Ano | Ano | |
Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com
. Další informace o funkcích naleznete v následujících článcích:
Funkce volání
Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.
Integrace aplikací
Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:
Zendesk – pouze Premium
Slack – pouze prémie
Microsoft Teams pro aplikaci Webex Meetings – standardní nebo prémiové
Microsoft Teams pro volání – podporováno se všemi balíčky
Kalendář Office 365 – standardní nebo prémiové
Kalendář Google pro sadu G Suite – standardní nebo prémiové
Podpora infrastruktury virtuálních počítačů (VDI)
Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).
Podpora IPV6
Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.
Balíček Pro Pack pro prostředí Control Hub
profesionální pro doplněk službu Control Hub poskytuje správcům, odborníkům na zabezpečení informací a správcům pro dodržování předpisů pokročilé funkce v oblasti zabezpečení, dodržování předpisů a analytiky, které lze integrovat do vašeho softwaru.
Tyto doplňkové služby budou dostupné pouze pro balíčky Standard a Premium.
Další informace naleznete na stránce Nápověda sady Pro Pack pro prostředí Control Hub.
Budoucí plán
Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.
Flexibilní výběr externího ID volajícího
Tato funkce Flexibilní výběr ID externího volajícího umožňuje uživatelům vybrat požadované ID externího volajícího při uskutečňování odchozích hovorů. Toto vylepšení je k dispozici na stolních telefonech, které vyžadují kód FAC.
Flexibilita uživatele: Uživatelé si mohou vybrat nejvhodnější ID volajícího pro různé hovory, což zvyšuje efektivitu komunikace na základě kontextu hovoru.
Podpora platformy: Stolní telefony potřebují pro tuto funkci kód FAC. Konfigurace správce: Správci mají možnost konfigurovat, která IDS volajících jsou pro uživatele k dispozici.
Požadavky na zřizování: Aby byly k dispozici různé IDS volajících, je vyžadována konfigurace správce v aplikaci Cisco Broadworks.
Omezení
Omezení zřizování
Časové pásmo webu schůzek
Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.
Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.
Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone
parametr v žádosti o zřízení pro:
první předplatitel zřízený pro standardní balíček v organizaci.
první předplatitel zřízený pro balíček Premium v organizaci.
první předplatitel zřízený pro základní balíček v organizaci.
Obecná omezení
Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)
Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.
Klient služby Webex momentálně nemůže být označen „bílým štítkem“.
Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.
Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.
Známé problémy a omezení
Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.
Limity pro zasílání zpráv
Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.
Základní: 2 GB na uživatele po dobu 3 let
Standardní 5 GB na uživatele po dobu 3 let
Prémiové: 10 GB na uživatele po dobu 5 let
Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).
Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Další informace
Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Zabezpečení, data a role
Zabezpečení služby Webex
Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.
Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.
Další čtení
Umístění dat organizace
Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.
Role
Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.
Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí. |
Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.
Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.
# | Typická úloha | KATEGORIE: SOUHVĚZDÍ | Cisco |
---|---|---|---|
1 | Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí | ● | |
2 | Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster) | ● | |
3 | Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding) | ● | |
4 | Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP) | ● | |
5 | Vytvoření integrace nebo procesu zřizování | ● | |
6 | Příprava materiálů GTM | ● | |
7 | Migrace nebo zřízení nových uživatelů | ● |
architektuře
Co je v diagramu?
Klienti
Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.
Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.
Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.
Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.
Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.
Síť poskytovatele služeb
Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:
Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)
Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.
Publikuje adresář klientům Webex.
Veřejný XSP|ADP, spuštěný server NPS:
Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.
Aplikační server:
Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)
Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS
Posouvá uživatelský profil do služby Broadworks
OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.
Webex Cloud
Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:
Cisco Common Identity (CI) je služba identity v rámci služby Webex.
Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:
Zřizování uživatelů API
Konfigurace poskytovatele služeb
Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks
Box Webex Messaging pro mikroslužby související se zasíláním zpráv.
Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)
Webové služby třetích stran
V diagramu jsou znázorněny následující součásti třetích stran:
APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.
FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.
Doporučení k architektuře |XSP ADP
Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks
XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:
Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele
Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).
Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele
Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání
Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.
Architektura |XSP ADP
Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.
Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů
Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.
Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.
Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.
Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:
Authservice (TLS s ověřením tokenu CI nebo mTLS)
CTI (MTLS)
Akce XSI (TLS)
XSI-Events (TLS)
DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.
Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.
Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:
(Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.
(Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.
Opakované použití XSP|ADP Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:
Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací. |
Konfigurace synchronizace NTP pro server XSP|ADP
Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.
Nainstalovat ntp
balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.
Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:
Když se instalátor zeptá:
Do you want to configure NTP?
, zadaty
.Když se instalátor zeptá:
Is this server going to be a NTP server?
, zadatn
.Když se instalátor zeptá:
What is the NTP address, hostname, or FQDN?
, zadejte adresu serveru NTP nebo veřejné služby NTP, napříkladpool.ntp.org
.
Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
Požadavky na identitu a zabezpečení XSP|ADP
Pozadí
Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.
Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).
Seznam požadavků
XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.
Rozhraní Xsi musí podporovat protokol TLSv1.2.
Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.
Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů
AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)
Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)
Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).
Požadavky splňují například následující šifry:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL. |
Podporované šifry TLS pro rozhraní Authservice a XSI
Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
TLS_RSA_PSK_WITH_AES_256_CBC_SHA
TLS_DHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_PSK_WITH_AES_256_CBC_SHA384
TLS_PSK_WITH_AES_256_CBC_SHA
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256
TLS_RSA_PSK_WITH_AES_128_CBC_SHA
TLS_DHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_PSK_WITH_AES_128_CBC_SHA256
TLS_PSK_WITH_AES_128_CBC_SHA
Parametry škálování událostí XSI
Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Více XSP|ADPS
Prvek hrany vyrovnávání zatížení
Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.
Poznámky k této architektuře:
Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).
Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.
Servery XSP|ADP orientované na internet
Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.
Poznámky k této architektuře:
K serverům XSP|ADP je nutné připojit dva záznamy:
Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.
Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.
Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.
Můžete použít zástupné znaky, ale nedoporučujeme je.
Vyhnout se přesměrování HTTP
Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.
Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.
Objednávání a zřizování
Objednávání a zřizování platí na těchto úrovních:
Zřizování partnera/poskytovatele služeb:
Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.
Objednávky a zřizování zákazníkem/podnikem:
Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.
Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.
Objednávání a zřizování uživatelů/odběratelů:
Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez důvěryhodných e-mailů
Vlastní zřizování uživatelů
Zřizování rozhraní API
Postupné zřizování pomocí důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Postupné zřizování bez důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Vlastní zřizování uživatelů
S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.
Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.
Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.
Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem. |
Zřizování poskytovatele služeb společností API
Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Vytáčení Linek
Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.
Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.
Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Uživatelé služby Cisco Broadworks
Veřejné zřizování rozhraní API jako „rozšíření“
Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.
Flowthrough nebo samoaktivace zřizování
Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa linky |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | Přípona musí být předána jako parametr |
Průtok | Linka byla automaticky načtena ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Telefonní seznamy BroadWorks | Podnikové, skupinové nebo osobní telefonní seznamy | Synchronizace adresáře | Nelze použít |
Požadavky
Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.
Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Priorita možností volání aplikace
Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.
Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.
Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.
Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:
Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.
Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.
Podpora skupinových kontaktů
Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.
Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).
Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.
|
Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.
Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.
Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.
ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Webex pro uživatele Cisco BroadWorks
Veřejné zřizování rozhraní API jako „sp Id“
ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.
Flowthrough nebo samoaktivace zřizování
ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa ID podnikové skupiny |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id |
Průtok | ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Nelze použít |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Nelze použít |
Telefonní seznamy BroadWorks | Kontakty v telefonních seznamech skupiny Broadworks | Synchronizace adresáře | Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině. |
Telefonní seznamy Broadworks Enterpsie nebo Persional | Kontakty v podnikových nebo osobních telefonních seznamech | Synchronizace adresáře | Nelze použít |
Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API. |
Migrace a ochrana budoucnosti
Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.
Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.
Doporučená předplatná dokumentů
Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.
Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.
Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.
Pro vstupní stránky dokumentace není k dispozici možnost předplatného. |
Další dokumenty
Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:
Dokumenty Webex pro Cisco Broadworks
Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.
Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks – toto řešení umožňuje poskytovatelům služeb poskytovat telefonní čísla, která vlastní (spíše než čísla poskytnutá společností Cisco), aby je uživatelé mohli používat při připojování ke schůzkám Webex.
Průvodce konfigurací aplikace Webex pro Cisco Broadworks – popisuje, jak nakonfigurovat aplikaci Webex pro Webex pro Cisco Broadworks.
- Průvodce integrací zařízení pro Webex pro Cisco Broadworks – popisuje, jak zapojit a obsluhovat OS a zařízení MPP Room.
Příručka řešení problémů s aplikací Webex for Cisco Broadworks – obsahuje informace o řešení problémů s aplikací Webex for Cisco Broadworks.
Články služby Webex pro Cisco Broadworks
Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:
Dokumentace služby Webex pro Cisco Broadworks – úvodní stránka obsahuje technické dokumenty a volitelné články služby Webex určené pro správce partnerů služby Webex pro Cisco Broadworks.
Co je nového ve službě Webex pro Cisco Broadworks– přečtěte si informace o nejnovějších vydaných funkcích a co bude brzy k dispozici.
Známé problémy a omezení – přečtěte si o známých problémech, které jsme identifikovali v řešení Webex pro Cisco Broadworks.
Role správce partnera pro službu Webex pro Broadworks a velkoobchodní RTM – tento článek popisuje, jak přiřadit role správce partnera pro partnerské organizace, které nabízejí službu Webex pro Cisco Broadworks. Role se používají k přiřazení přístupu správy k nastavení v prostředí Partner Hub a Control Hub.
Dokumenty Cisco Broadworks
Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:
Články nápovědy služby Webex
Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.
Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.
Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.
Dokumentace pro vývojáře
Příručka pro vývojáře Webex for Broadworks – poskytuje informace pro vývojáře, kteří vytvářejí aplikace, které používají aplikaci Webex for Broadworks API.
Rozhodovací body
Ohled | Otázky k odpovědi | Zdroje |
Architektura a infrastruktura
|
Kolik XSP|ADP? Jak se MTLS užívá? |
Plánovač kapacity systému Cisco Broadworks Příručka Systémového Inženýrství Cisco Broadworks Referenční rozhraní příkazového řádku XSP|ADP Tento dokument |
Zřizování zákazníků a uživatelů | Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete? Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů? Můžete vytvořit nástroje pro používání našeho rozhraní API? |
Veřejné dokumenty rozhraní API na adrese https://developer.webex.com Tento dokument |
Branding | Jakou barvu a logo chcete použít? | Článek značky aplikace Webex |
Šablony | Jaké jsou různé případy použití vašich zákazníků? | Tento dokument |
Funkce předplatitele pro zákazníka/podnik/skupinu | Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone. | Tento dokument Matice funkcí/balíčku |
Ověřování uživatele | Broadworks nebo Webex | Tento dokument |
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku) | Používáte již integrovaný IM&P, např. pro UC-One Saas? Chcete použít více šablon? Je očekáván častější případ použití? |
Tento dokument Reference rozhraní příkazového řádku aplikačního serveru |
Architektura a infrastruktura
S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.
Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.
Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).
Zřizování zákazníků a uživatelů
Která metoda zřizování uživatelů vám nejlépe vyhovuje?
Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.
Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.
E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.
Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.
Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.
Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.
Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).
Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.
Požadavky na zřizování
Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.
Metoda zřizování | Požadavky |
---|---|
Zřizování toku (Důvěryhodné nebo nedůvěryhodné e-maily) | Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P. Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Vlastní zřizování uživatelů | Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Zřizování řízené poskytovatelem prostřednictvím rozhraní API (Důvěryhodné nebo nedůvěryhodné e-maily) | Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:
Požadavky na Broadworks:
Požadavky služby Webex:
Chcete-li používat API, přejděte na Broadworks Subscribers. |
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Podporované národní prostředí
Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.
Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.
V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.
Podporované národní prostředí (ISO-639-1)_(ISO-3166) | Pokud je k dispozici pouze dvoupísmenný kód jazyka... | |
---|---|---|
Kód jazyka (ISO-639-1) ** | Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166) | |
en_US en_AU en_GB en_CA | anglickém jazyce | en_US |
fr_FR fr_CA | fr | fr_FR |
cs_ČESKÁ REPUBLIKA | Kategorie: Alternativní medicína | cs_ČESKÁ REPUBLIKA |
da_Neví, bez odpovědi (NENABÍZEJTE). | Da (rozcestník) | da_Neví, bez odpovědi (NENABÍZEJTE). |
de_DE | de | de_DE |
hu_HU | husitů | hu_HU |
id_ID | ID | id_ID |
it_IT | to | it_IT |
ja_JP | Šablona: Švédsko | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MGR. (ČÍSLO) | Souhvězdí | es_ES |
nl_Holandsko | nl | nl_Holandsko |
nb_NE | pozn. překl. | nb_NE |
pl_PŘÍLOHA II | PŘÍLOHA II | pl_PŘÍLOHA II |
pt_ČL. pt_BR | Čl. | pt_ČL. |
ru_RU | ru | ru_RU |
ro_IRSKÁ REPUBLIKA | Irská republika | ro_IRSKÁ REPUBLIKA |
zh_KN zh_TW | Zá | zh_KN |
sv_SE | sv | sv_SE |
ar_SA | ar. kgm | ar_SA |
tr_TR | PŘÍLOHA I | tr_TR |
Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony. |
Branding
Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:
Loga společností
Jedinečná barevná schémata pro světlý nebo tmavý režim
Přizpůsobené adresy URL podpory
Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.
|
Šablony pro přihlášení
Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).
Některé primární parametry šablony jsou uvedeny níže.
Balíček
Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.
Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.
Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).
Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.
Prodejce a podniky nebo poskytovatel služeb a skupiny?
Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.
Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.
Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku. |
Režim ověření
Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace. |
Režim ověření | BroadWorks | Webex |
Identita primárního uživatele | ID uživatele platformy BroadWorks | E-mailová adresa |
Poskytovatel identity | Broadworks.
| Společná identita Cisco |
Vícefaktorové ověřování? | Ne | Vyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování. |
Cesta ověření pověření
|
|
|
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO. |
Kódování UTF-8 s ověřováním Broadworks
Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.
Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Země
Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.
Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.
S Ne. | Pobočka | Směrové číslo země | Název země |
---|---|---|---|
1 | AMER | +1 (ČÍSLO) | NÁM, CA |
2 | Pacifická Asie | +65 | Singapur |
3 | ANÝZ | +61 (ČÍSLO) | Austrálie |
4 | EMEA | +44 (ČÍSLO) | Spojené království |
5 | EVROPSKÁ UNIE | +49 | Německo |
Uspořádání více partnerů
Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.
Zřizovací adaptér a šablony
Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.
Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.
Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.
Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.
Proxy Adaptéru Zřizování
Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.
Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.
Minimální požadavky
Účty
Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.
Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.
Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.
Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.
Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P. |
Servery ve vaší síti a požadavky na software
Instance/y Broadworks s minimální verzí R22. Informace o podporovaných verzích a záplatách naleznete v části Požadavky na software Broadworks (v tomto dokumentu). Další informace viz Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Instance Broadworks by měly obsahovat alespoň následující servery:
Aplikační server (AS) s výše uvedenou verzí Broadworks
Síťový server (NS)
Server profilů (PS)
Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:
Ověřovací služba (BWAUTH)
XSI rozhraní akcí a událostí
DMS (webová aplikace pro správu zařízení)
Rozhraní CTI (Computer Telephony Intergration)
TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.
Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.
Tento server musí být na R22 nebo novější.
Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.
Platformy aplikací Webex
Chcete-li stáhnout anglickou verzi aplikace Webex, přejděte na adresu https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikace Webex je k dispozici na:
Windows <UNK> s/notebooky
Apple <UNK> s / notebooky s Macos
ios (Apple Store)
Android (Obchod Play)
Webové prohlížeče (přejděte na https://teams.webex.com/)
Lokalizované verze
Chcete-li stáhnout lokalizovanou verzi aplikace Webex, použijte jeden z těchto odkazů:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (korejština)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html francouzštině
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugalsky)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (tradiční čínština)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (zjednodušená čínština)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html japonském
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Španělsko)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (německy)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italsky)
Fyzické telefony a příslušenství
Cisco IP telefony:
Cisco IP telefon 6800 s firmware víceplatformových zařízení
Cisco IP telefon 7800 s firmware víceplatformových zařízení
Cisco IP telefon 8800 s firmware víceplatformových zařízení
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html.
Telefony třetích stran podporujeme stejným způsobem jako s ostatními integracemi Broadworks. Zatím však nemají integraci kontaktů a přítomnosti se službou Webex pro Cisco Broadworks.
Adaptéry:
Víceplatformový adaptér analogového telefonu Cisco ATA 191
Víceplatformový adaptér analogového telefonu Cisco ATA 192
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html.
Náhlavní soupravy:
Náhlavní souprava Cisco řady 500
Vidět https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.html pro modely a další informace.
Zařízení s operačním systémem Room:
Webex Room a Room Kit řady
Řada Webex Desk
Řada Webex Board
Integrace zařízení
Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.
Profily zařízení
Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template
soubor, který se používá pro aplikaci Webex.
Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.
Jméno klienta | Typ profilu zařízení a název balíčku |
---|---|
Mobilní šablona služby Webex |
Typ profilu identity/zařízení: Připojit – mobilní DTAF: Konfigurační soubor: |
Šablona tabletu Webex |
Typ profilu identity/zařízení: Připojit – tablet DTAF: Konfigurační soubor: |
šablona plochy Webex |
Typ profilu identity/zařízení: Obchodní komunikátor - PC DTAF: Konfigurační soubor: |
Identifikace/profil zařízení
Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks
Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.
Pro příslušné funkce použijte následující název požadavku:
XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.
„Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.
Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.
Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.
Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.
Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje. |
Certifikáty objednávky
Požadavky na certifikát pro ověřování TLS
Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.
Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.
Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:
Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.
Požadavky na certifikát TLS pro proxy server TLS-bridge
Veřejně podepsaný certifikát serveru je načten do proxy serveru.
Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.
XSP|ADP předá tento interně podepsaný certifikát serveru proxy.
Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.
Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ
Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.
Stažení certifikátu:
Přihlaste se do partnerského centra,
a klikněte na odkaz ke stažení certifikátu.Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje požadavky na certifikát v těchto třech případech:
(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge
Webex předloží serveru proxy veřejně podepsaný klientský certifikát.
Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
KN interního osvědčení musí být
bwcticlient.webex.com
.
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.
(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ
Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.
Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.
Příprava sítě
Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.
Síťové požadavky na služby Webex
Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.
Oddíl článku Požadavky na síť | Relevance informací |
---|---|
Přehled typů zařízení a protokolů podporovaných službami Webex | Informační |
Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu | Informační |
Musíte číst | |
Musíte číst | |
Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex | Musíte číst |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Služby Webex pro zákazníky FedRAMP | – |
Další informace
Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).
Podpora redundance BroadWorks
Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.
Topologie sítě
Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.
V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.
Cloudové služby Webex
Nastavení DNS
Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.
Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.
Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
A |
|
| Body na LB1 (lokalita A) |
A |
|
| Body na LB2 (lokalita B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Převzetí služeb při selhání
Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.
Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.
Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.
Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.
Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.
Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.
Stav
Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:
Akce XSI
Události XSI
Služba ověření
Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:
Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.
Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.
Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:
Přihlášení k aplikaci Webex
Aktualizace tokenu aplikace Webex
Nedůvěryhodná e-mailová aktivace
Zdravotní kontrola služby Broadworks
Aplikace Webex
Nastavení DNS
Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.
K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>
. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.
SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.
V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV. Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP. Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam |
Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení
V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.
Níže je uveden příklad záznamů SRV.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Klientské zjišťování rozhraní Xsi |
SRV |
|
| Klientské zjišťování rozhraní Xsi |
A |
|
| Body na LB1 (stránka A) |
A |
|
| Body na LB2 (místo B) |
Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)
Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Vyvažovací zařízení |
A | LB.example.com |
| IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení) |
ADRESA URL DMS
Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.
Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
A |
|
| Body na LB1 (stránka A) |
A |
|
| Body na LB2 (místo B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Jak aplikace Webex hledá adresy XSP|ADP
Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:
Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:
Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">
Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:
Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.
Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).
Pokud vyhledávání SRV nevrátí žádné cíle:
Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.
Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.
(Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>
Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.
Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.
Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.
Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání
Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.
Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.
Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.
Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.
Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.
Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.
Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.
Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.
Přehled nasazení
Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.
Registrace partnera pro službu Webex pro Cisco Broadworks
Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.
Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.
Partneři Webex v jedné oblasti mohou zakládat organizace zákazníků v jakékoli oblasti, pro kterou nabízíme služby. Nápovědu najdete v těchto tématech: Umístění dat v aplikaci Webex. |
Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS
Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.
V systémech XSP|ADPS budete potřebovat následující aplikace/služby.
Služba/aplikace | Je vyžadováno ověření | Účel služby/aplikace |
---|---|---|
Události Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, oznámení služeb |
Akce Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, akce |
Správa zařízení |
TLS (server se ověřuje klientům) |
Stažení konfigurace volání |
Služba ověření |
TLS (server se ověřuje klientům) |
Ověřování uživatele |
Integrace počítačových telefonních služeb |
mtls (klient a server se navzájem ověřují) |
Telefonní přítomnost |
Aplikace Webview Nastavení hovorů |
TLS (server se ověřuje klientům) |
Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex |
Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.
Požadavky společného pobytu
Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.
Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.
Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).
Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.
Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.
Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurace ověřovací služby (s ověřením tokenu CI)
Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.
Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP. Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS). |
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS. |
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.
Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:
Pro R22:
Pro R23:
Pro R24 – není nutná žádná náplast
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.Nainstalovat
AuthenticationService
aplikace na každé službě XSP|ADP.Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:
IdenTrust Commercial Root CA 1
Kořenová Certificate Authority Go Daddy – G2
Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get
Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust
Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>
Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.
Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).
Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get
set clientId client-Id-From-Step1
set enabled true
set clientSecret client-Secret-From-Step1
set ciResponseBodyMaxSizeInBytes 65536
set issuerName <URL>
– ProURL
, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set issuerUrl <URL>
– ProURL
, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set tokenInfoUrl <IdPProxy URL>
– Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.
Tabulka 1. Nastavit název a adresu URL vydavatele Pokud je cluster CI… Nastavit název a adresu URL vydavatele na... SPOJENÝCH STÁTŮ
EU
AMERICKÉMU
Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.Tabulka 2. Nastavit adresu Token URL Pokud je cluster týmů... Nastavit adresu URL token na... (adresa URL proxy serveru Idp) OCASNÍ PLOUTEV
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFÉŘE
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
APOŠTOLŮ
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „
idp/authenticate
" část URL s "ping
".
Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user
Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get
set flsUrl https://cifls.webex.com/federation
set refreshPeriodInMinutes 60
set refreshToken refresh-Token-From-Step1
Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get
Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>
set tokenIssuer BroadWorks
set tokenDurationInHours 720
Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)
Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Rozhraní CTI a související konfigurace
Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.
Konfigurace aplikačního serveru pro předplatná CTI
Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS
Otevření příchozích portů pro zabezpečené rozhraní CTI
Přihlaste organizaci Webex k událostem Broadworks CTI
Konfigurace aplikačního serveru pro předplatná CTI
Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.
Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Běžný název klientského certifikátu Webex pro Cisco Broadworks je |
Konfigurace TLS a šifer v rozhraní CTI
Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:
Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
---|---|
Globální systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol> |
Transportní protokoly pro tento systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly> |
Všechna rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry> XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly> |
Specifické rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly> |
Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:
|
Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Přidání protokolu TLS 1.2 do rozhraní CTI
Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp>
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní CTI
Konfigurace požadovaných šifer na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>
Zadejte
get
příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> <cipherName>
pro přidání šifry do rozhraní CTI.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní CTI byste použili:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)
Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).
Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:
Přihlaste se k Partnerské centrum .
Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup
CombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
(Volitelně) Spustit
help updateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot2023
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
Povolit klientům ověřování pomocí certifikátů:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Přidat rozhraní CTI a povolit mTLS
Přidejte rozhraní CTI SSL.
Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> get
Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Restartujte XSP|ADP.
Povolení přístupu k událostem Broadworks CTI v aplikaci Webex
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.
Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.
Webové zobrazení nastavení hovorů
Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.
Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.
Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.
Webové zobrazení nastavení hovorů má dvě součásti:
Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.
Aplikace Webex, která vykresluje nastavení volání ve webview.
Uživatelské prostředí
Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost .
Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté
.
Nasazení CSWV na platformě Broadworks
Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS
Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.
Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.
Najděte a stáhněte nejnovější verzi souboru.
Příklad:
BWCallSettingsWeb_1.8.2_1.war
( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například
/tmp/
.Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war
Správce softwaru Broadworks ověří a nainstaluje soubor.
[Volitelné] Odstranit
/tmp/BWCallSettingsWeb_1.7.5_1.war
(tento soubor již není vyžadován).Aktivovat aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings
Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například
/callsettings
.Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:
https://<XSP|ADP-FQDN>/callsettings/
Poznámky:
Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.
XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.
Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).
V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.
Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání
Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.
V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.
Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.
Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).
Nastavit cíl nastavení webového hovoru na
csw
:%WEB_CALL_SETTINGS_TARGET_WXT% csw
Nastavte adresu URL nastavení webového volání pro prostředí, například:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/
Tuto hodnotu jste odvodili při nasazení aplikace CSWV.
Výsledný konfigurační soubor klienta by měl mít následující záznam:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks
V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).
Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.
Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.
Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.
Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/. |
Přehled proxy serveru NPS
Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.
Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.
Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.
Další informace naleznete v tématu Push Server pro VoIP v popisu funkce řešení UC S.
Záplaty Broadworks pro tuto funkci jsou k dispozici na: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
Informace o softwaru a záplatách NPS naleznete v části Příprava serveru NPS pro Webex pro Cisco Broadworks.
Vyhledejte a stáhněte záplatu ze stránky ke stažení softwaru.
Více informací na serveru ADP naleznete na adrese https://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html.
Úvahy o APNS
Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.
Příprava serveru NPS pro Webex pro Cisco Broadworks
1 | Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform). | ||
2 | Nainstalujte opravy ověřovacího proxy serveru NPS: Opravy XSP R22: XSP R23 záplaty: | ||
3 | Aktivujte aplikaci Notification Push Server. | ||
4 | (Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.
| ||
5 | (Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.
| ||
6 | Připojte technickou podporu z NPS XSP/ADP. | ||
7 | Na každém AS serveru, namedefs soubor v Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149
|
Co dělat dál
V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1
Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.
Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).
1 | Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks. | |||||||||||||||||||
2 | Vytvořte účet klienta na serveru NPS:
Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte
| |||||||||||||||||||
3 | Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):
| |||||||||||||||||||
4 | (Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.
| |||||||||||||||||||
5 | (Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.
| |||||||||||||||||||
6 | Nakonfigurujte následující NPS <UNK>:
| |||||||||||||||||||
7 | Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:
| |||||||||||||||||||
8 | Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek: | |||||||||||||||||||
9 | Restartujte protokol XSP|ADP: | |||||||||||||||||||
10 | Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android. |
Migrovat server NPS na F<UNK> v1
Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:
Migrovat klienty UC-One do F<UNK> v1 – pokud máte stávající klienty UC S a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Migrovat klienty Saas do F<UNK> v1– Pokud máte stávající klienty Saas a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Aktualizace serveru ADP – při migraci serveru NPS na server ADP.
Migrovat klienty UC-One do F<UNK> v1
Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.
Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz . Toto nastavení se zobrazí v tabulce pověření projektu.Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz
|
Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.
Vyberte příslušnou aplikaci pro Android.
Na kartě General zaznamenejte ID projektu
Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.
Vytvoření nového účtu služby:
Kliknutím na modré tlačítko vytvoříte nový účet služby
Kliknutím na modré tlačítko vygenerujete nový soukromý klíč
Stáhnout klíč do zabezpečeného umístění
Chcete-li znovu použít existující účet služby:
Kliknutím na modrý text zobrazíte stávající účty služeb.
Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.
Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.
Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.
Zkopírujte soubor json na XSP|ADP.
Konfigurovat ID projektu a:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
Konfigurace aplikace:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
Povolit F<UNK> v1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Migrovat klienty Saas do F<UNK> v1
Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“. |
Zakázat FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.Povolit FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Aktualizovat server ADP
Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.
Získání souboru JSON z konzole Google Cloud:
V konzoli Google Cloud přejděte na stránku Servisní účty.
Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.
Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.
Vyberte typ klíče a klikněte na možnost Vytvořit.
Soubor se stáhne.
Přidat FCM na server ADP:
Importujte soubor JSON na server ADP pomocí
/bw/install
příkaz.Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON
:Dále přidejte Aplikaci a klíč:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done
Ověřte konfiguraci:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurace organizace partnera v prostředí Partner Hub
Konfigurace clusterů Broadworks
[jednou na cluster]
To se provádí z následujících důvodů:
Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).
Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.
Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).
Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky. Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší. |
Co musíte udělat:
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Pokud uživatel správce nevidí nastavení volání Broadworks , doporučuje se otevřít případ u střediska technické podpory Cisco TAC.
Klikněte na možnost Přidat cluster.
Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.
Pojmenujte tento cluster a klikněte na tlačítko Další.
Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.
(Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.
Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.
Přidejte své akce XSI a události XSI XSI.
Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.
Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.
Toto zaškrtávací políčko ovlivní tyto situace přihlášení:
Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.
Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.
Klepněte na tlačítko Další.
Na stránce Rozhraní CTI proveďte následující kroky:
Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.
Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.
Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.
Klepněte na tlačítko Další.
Přidejte adresu URL ověřovací služby.
Vyberte možnost Ověřovací služba s ověřením tokenu CI.
Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.
Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.
Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.
Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.
Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.
Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.
Kontrola připojení k rozhraním Broadworks
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Zobrazit clustery.
Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.
Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.
Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.
Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.
Nakonfigurujte šablony registrace
Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).
Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.
Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.
Kliknutím na tlačítko Šablony registrace zobrazíte stávající šablony.
Klikněte na možnost Vytvořit šablonu.
V okně Podrobnosti šablony přidejte název šablony, zemi nebo oblast a výchozí jazyk e-mailu.
Klikněte na rozevírací seznam pro ID předplatného CCW, vyhledejte uvedená předplatná pro partnera a vyberte příslušné předplatné.
Toto pole se zobrazí pouze pro partnery, kteří migrovali ze služby Webex pro Broadworks do služby Webex.V okně Nastavení služby vyberte cluster, který chcete používat s touto šablonou, pomocí rozevíracího seznamu Cluster.
Zadejte název šablony a klikněte na tlačítko Další.
Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:
Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování Název nastavení
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Vypnuto
Automaticky vytvářet nové organizace v centru Control Hub
Dne†
Dne†
Dne†
E-mailová adresa poskytovatele služeb
Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).
Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.
Země
Vyberte zemi, kterou chcete použít pro tuto šablonu.
Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.
Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.
Podnikový režim služby BroadWorks aktivní
Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.
Pokud se jedná o skupiny, nechte toto vypnuté.
Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.
Poznámky z tabulky:
† Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.
Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.
** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.
Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.
Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.
Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .
Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:
Čísla pro přímé volání Cisco (PSTN)
Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .
Klepněte na tlačítko Další.
Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.
V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.
Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.
V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.
V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:
Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování Název nastavení
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Zřídit nejprve správce
Doporučená*
Nelze použít
Povolit uživatelům sebeaktivaci
Nelze použít
Požadováno
Poznámky z tabulky:
* Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.
Klepněte na tlačítko Další.
Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.
Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.
Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.(Viz Režim ověřování v části Příprava prostředí).
Klepněte na tlačítko Další.
V části Předvolby nakonfigurujte následující:
Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.
Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.
Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.
Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.
Zadejte správce partnera.
Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.
Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).
Klepněte na tlačítko Další.
Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.
Měli byste vidět zprávu o úspěchu.
Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.
Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.
Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.
Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.
Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.
Konfigurace aplikačního serveru s adresou URL zřizovací služby
Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování. |
Patch Application Server (pouze R22, R23 a R24)
Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:
Pro R22:
AP.as.22.0.1123.ap373197
Pro R23:
AP.as.23.0.1075.ap373197
Pro R24:
AP.as.24.0.944.ap384177
Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.Změna na
Maintenance/ContainerOptions
kontext.Povolit parametr adresy URL zřizování:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Získání adres URL zřizování z partnerského centra
Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).
Přihlaste se do partnerského centra a přejděte na
.Klikněte na možnost Zobrazit šablony.
Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.
Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.
Zkopírujte adresu URL zřizovacího adaptéru.
Pokud máte více šablon, opakujte to pro jiné šablony.
(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru
Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí. |
Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password
AS_CLI/Interface/Messaging> set enableSynchronization true
Aktivujte integrované rozhraní IMP:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Musíte zadat plně kvalifikovaný název pro |
(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru
V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.
Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít
example.com
).Vyberte možnost Použít server zasílání zpráv.
Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.
Musíte zadat plně kvalifikovaný název pro
provisioningURL
parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v/etc/hosts
soubor na AS.V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.
Klikněte Použít .
Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.
Data zřizování uživatelů
Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.
Rozhraní API kontroly předběžného zřizování partnera
Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.
Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.
Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod
Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele
Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál. |
Partnerské SSO – SAML
Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. |
Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.
Nahrajte soubor metadat CI, který má poskytovatele identity.
Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Velmi, že se uživatel může přihlásit.
Partnerské SSO – OpenID Connect (OIDC)
Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. |
Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.
Atribut
Požadováno
Popis
Název poskytovatele identity
Ano
Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.
Id klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Tajemství klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Seznam oborů
Ano
Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.
Autorizační koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.
tokenový koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.
Vyhledávací koncový bod
Ne
Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.
user Koncový Bod
Ne
Adresa URL koncového bodu informací o uživatelském účtu Idp.
Koncový bod sady klíčů
Ne
Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.
Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.
Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.
Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.
Povolit identifikátor korelace hovoru
Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.
Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.
Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat
X-BroadWorks-Correlation-Info
Záhlaví SIP:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true
AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true
Soubor
enableCallCorrelationID
parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje seenableCallCorrelationID
povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.
Synchronizace adresáře
Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.
Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex. |
Sjednocená historie hovorů
Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.
Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:
Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů
Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb
Sjednocené požadavky na historii hovorů
Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:
Pro R22:
AP.as.22.0.1123.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pro R23:
AP.as.23.0.1075.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pokud používáte XSP—
AP.xsp.23.0.1075.ap378585
Pokud používáte ADP—
Xsi-Events-23_2021.05_1.251.bwar
Pro R24:
AP.as.24.0.944.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference. |
Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml
) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:
Pro R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
Pro R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:
Pro R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP spuštěná Xsi-Events-24_2022.06 nebo novější
Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.
Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks. |
Povolení historie hovorů (nový cluster)
Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.
Povolení historie hovorů (stávající cluster)
Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:
Přihlaste se k partnerskému centru na adrese
admin.webex.com
.Přejděte do části Nastavení a vyberte existující cluster.
Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.
Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.
Zaškrtněte políčko Povolit historii hovorů.
Klikněte na možnost Uložit.
Interakce funkcí
Pro sjednocenou historii hovorů existují následující interakce funkcí:
Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.
Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.
Zobrazení historie hovorů v aplikaci Webex
Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.
Zakázat sjednocenou historii hovorů
Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).
Indikace vizuálního spamu
Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:
- Povolte sjednocenou historii hovorů podle popisu v předchozí části.
- Musí být nainstalovány a aktivní následující náplasti:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- nebo AS-25_Rel_2022.12 minimálně
- Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
- AS_CLI/System/ActivatableFeature> aktivovat 104112
- AS_CLI/System/StirShaken> set Ověření true
- Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování
Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.
Identifikace volajícího a přesměrování hovorů
Identifikace volajícího
Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.
Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.
Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího. |
Webex Common Identity (CI), který obsahuje uživatele vaší organizace.
Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.
Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.
Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.
Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).
Přesměrování hovorů
V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.
Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.
Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.
Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.
Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.
Výjimky:
U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.
Hovor Zodpovězený Jinde:
U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.
Vzhled sdílené linky
Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.
Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.
Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.
Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.
Linku pracovního prostoru nelze přiřadit jako sdílenou linku.
Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.
Port primární linky uživatele by neměl být změněn na sdílenou linku.
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex
R23 bez ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 s ADP:
AP.as.23.0.1075.ap384179
Xsi-Akce-23_2022.10
R24:
JAKO: AP.as.24.0.944.ap384179
Xsi-akce-24_2022.10
R25:
JAKO: RI uvolnění Rel_2022.10_1.310
Xsi-Akce-25_2022.10
Náplast 2: Záplaty pro zvýšení počtu portů u typů profilů zařízení. Příklad: Pro desktopového klienta: Systém>Typ profilu identity/zařízení> Business Communicator - PC: Profil , Standardní možnosti, Počet portů:
- POKUD je povoleno „Neomezené“, není vyžadována žádná změna.
- POKUD je hodnota „Omezena na“ <10, změňte hodnotu = 10 a uložte k využití všech dostupných linek
RI uvolnění Rel_2022.10_1.310
Synchronizace s Nerušit
Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.
Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.
Pokud je v clusteru Broadworks mnoho zákazníků (>50), synchronizace Nerušit není podporována. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC. |
Požadavky
Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.
Pro verzi 23:
<snipped>
- Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar
Pro verzi 24:
<snipped>
- Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar
Po aplikaci záplat aktivujte funkci 25433 na systému AS:
AS_CLI/System/ActivatableFeature> activate 25433
Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.
Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.
Povolit synchronizaci Nerušit (stávající cluster)
Přihlásit se k partnerskému centru
Klikněte na možnost Nastavení.
Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.
Povolte přepínač synchronizace Nerušit (DND).
Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.
Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.
Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.
|
Povolit synchronizaci Nerušit (nový cluster)
Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat synchronizaci Nerušit
Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:
Rodina: Služba Spark
Produkt: Volání ve službě Webex (Webex pro Broadworks)
Komponenta: Wxbw – zřizování
Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.
Případy použití
Nahrávání hovorů
Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.
Režimy nahrávání | Popis | Ovládací prvky/indikátory zobrazené v aplikaci Webex |
---|---|---|
Vždy | Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání. |
|
Vždy s pozastavením/pokračováním | Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání. |
|
Ondemand (vyhledávač) | Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání. Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání |
|
Ondemand se spuštěním iniciovaným uživatelem | Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru. |
|
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Pro R22: AP.as.22.0.1123.ap377718
Pro R23: AP.as.23.0.1075.ap377718
Pro R24: AP.as.24.0.944.ap377718
Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%
.
Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.
Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.
Další informace
Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com
článek Webex | zaznamenává hovory.
Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.
Seskupit call park a načíst
Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.
Operace Funkce
Jakmile je funkce nakonfigurována
Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.
Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.
Požadavky
Aby tato funkce fungovala, ujistěte se, že:
Konfigurační soubor klienta musí mít nastaveny následující značky:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Váš SBC musí být nakonfigurován tak, aby vyhovoval „
x-broadworks-correlation-in
' atribut SIP na aplikační server a z něj.
Konfigurace
Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.
Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.
Další informace
Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.
Parkování hovorů / směrované parkování hovorů
Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:
Zaparkujte hovor zadáním *68
Chcete-li převzít hovor, zadejte *88
Vynucený vstup
Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.
Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.
Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.
V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.
Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:
Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.
Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.
Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.
Mobilní nativní hovor postoupit na schůzku
Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:
Nové push oznámení
Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.
Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.
Přesunout mobilní hovor na schůzku
Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.
Požadavky na Broadworks
Aktivovatelná funkce 25239
R23 s XSP|ADP:
AS Patch AP.as.23.0.1075.ap383064
Oprava XSP|ADP AP.xsp.23.0.1075.ap383064
Patch AP.platform.23.0.1075.ap383064
R23 s ADP:
AS Patch AP.as.23.0.1075.ap383064
ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R24:
JAKO náplast: AP.as.24.0.944.ap383064
ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R25:
AS RI vydání Rel_2022.08_1.354
ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350
Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku
Zásady vytáčení NS <UNK>
Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NE směrování NS pro I-SBC
Příklad konfigurace
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
profil směrování NS
Instance zásad vytáčení byla přidána do příslušných profilů směrování
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
JAKO Použít Trasu NS pro volání adresy URL
Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
Tísňová volání E911
Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.
Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:
Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:
Šířka pásma
Intrado
RedSky
Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.
Přizpůsobit a zřídit klienty
Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).
Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.
Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.
Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks
Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.
Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).
Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.
Pro každého klienta, který zřizujete:
Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.
Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení
Otevřete nově přidaný profil zařízení pro úpravy a:
Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.
Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.
Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Upravte šablony podle prostředí (viz tabulka níže).
Uložte si profil.
Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.
Název | Popis |
Priorita kodeku | Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP |
TCP, UDP a TLS | Konfigurace protokolů používaných pro signalizaci SIP a média |
Porty zvuku a videa RTP | Konfigurace rozsahů portů pro zvuk a video RTP |
možnosti SIP | Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.) |
Přizpůsobení brandingu pro aplikaci Webex
Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.
Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.
Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta. |
Přizpůsobení hlášení problémů a nápovědy <UNK>
Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.
Konfigurace zkušební organizace pro Webex pro Cisco Broadworks
Než začnete
Se zřizováním Flowthrough
Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.
1 | Přiřadit službu v aplikaci Broadworks: |
2 | Ověřte organizaci zákazníka a uživatele v prostředí Control Hub: |
Testování uživatelů
1 | Stáhněte si aplikaci Webex na dvou různých počítačích. |
2 | Přihlaste se jako zkušební uživatelé na těchto dvou strojích. |
3 | Proveďte testovací hovory. |
Zřídit organizace zákazníků
V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.
Zřídit uživatele
Uživatele můžete zřídit těmito způsoby:
Použití APIk vytváření účtů Webex
Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex
Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex
Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)
Veřejné zřizování APIS
Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com
. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.
Velkoobchodní zákazníci budou těmito APIodmítnuti. |
Zřizování toku
Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.
Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení. Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků. Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování. |
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace. |
Samoaktivace uživatele
Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:
Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.
Klikněte na možnost Zobrazit šablony.
Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.
Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.
Zkopírujte odkaz na zřizování a odešlete jej uživateli.
Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.
Stav aktivace uživatele můžete sledovat na vybrané šabloně.
Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.
Zřizování pomocí nedůvěryhodných e-mailů
Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks
Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) |
|
Organizace zákazníka | Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci. |
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) | Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):
Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):
|
Organizace zákazníka |
|
Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks
Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:
Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily
Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily
Samoaktivace
Přesunout uživatele (s důvěryhodným e-mailem)
Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:
Správce přidá uživatele.
Uživatel je odeslán do zřizovacího mostu Broadworks.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Uživatel klikne na Odstranit a odstraní starý účet Webex.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Přesunout uživatele (s nedůvěryhodným e-mailem)
Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:
Správce přidá uživatele.
Uživatel je automaticky předán do zřizovacího mostu Broadworks.
Uživateli je odeslán text s aktivačním odkazem.
Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na možnost Připojit se nyní.
E-mailová adresa byla ověřena.
Uživatel je přesměrován na přihlášení k portálu Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Samoaktivační Tok
Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.
Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.
Uživatel zadá svou e-mailovou adresu.
Uživatel je předán do Broadworks Provisioning Bridge.
Na e-mailovou adresu uživatele je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.
CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.
Uživatel je přesměrován na přihlášení ke službě Webex.
Uživatel se přihlásí ke spotřebitelskému portálu.
Uživatel klikne na možnost Odstranit účet.
Starý účet služby Webex je odstraněn.
Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.
Připojení aplikace Webex pro Broadworks ke stávající organizaci
Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.
Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:
Stávající organizace zákazníka má nejméně 100 uživatelů.
Organizace má ověřenou e-mailovou doménu
Doména organizace je deklarována
Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy. S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace. |
Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý). |
1 | Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:
| ||
2 | S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017. Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.
|
Podmínky přílohy organizace
E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.
První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.
Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.
Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.
Název stávající organizace se nezmění.
V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.
Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.
Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).
Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.
Přidat externího správce
Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com
.
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce. |
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub. Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce. |
Odpojte službu Webex pro Broadworks od stávající organizace
Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.
Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění. |
Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).
Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.
Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.
Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.
Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele. |
Správa uživatelů a organizací
Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.
Ověření zřízení uživatelů s nedůvěryhodnými e-maily
Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.
1 | Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků. |
2 | Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít. |
3 | V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:
|
4 | Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele. Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
|
5 | Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:
|
Další možnosti zobrazení
Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:
Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.
Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.
Změna ID uživatele nebo e-mailové adresy
Změny ID uživatele a e-mailové adresy
ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:
Atribut v aplikaci Broadworks | Odpovídající atribut v aplikaci Webex | Účel | Poznámky |
ID uživatele Broadworks | Žádné | Primární identifikátor | Tento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit. |
ID e-mailu | ID uživatele | Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci | Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:
Neměňte ID uživatele služby Broadworks. Toto není podporováno. |
Alternativní ID | Žádné | Povolí ověřování uživatele e-mailem a heslem proti ID uživatele Broadworks | Musí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks. |
Změna uživatelského balíčku v prostředí Partner Hub
1 | Přihlaste se do partnerského centra a klikněte na možnost Zákazníci. |
2 | Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn. Stránka přehledu organizace se otevře v panelu napravo od obrazovky. |
3 | Klikněte na možnost Zobrazit zákazníka. Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
|
4 | Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele. |
5 | V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná). Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen. |
6 | Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení. |
7 | Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit. Control Hub zobrazuje zprávu, kterou uživatel aktualizuje. |
8 | Podrobnosti o uživateli a kartu Control Hub můžete zavřít. |
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky. |
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny. |
Odstranění uživatelů
Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce. |
Webex pro rozhraní API Cisco Broadworks
Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:
Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.
Zřizování toku
Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:
Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.
Po zakázání služby odebere průtokové zřizování předplatné služby Webex pro Cisco Broadworks od uživatele. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
V prostředí Control Hub najděte a vyberte uživatele.
- Přejděte do části Akce a vyberte možnost Odstranit uživatele.
Control Hub (správci zákazníků)
Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.
Odstranit organizaci
1 | Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:
| ||
2 | Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API. Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub: Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync . Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů. | ||
3 | Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace. |
Zrušení předplatného z prostředí Control Hub
Protože je rozhraní API soukromé, zákazníci k němu nebudou mít přístup. Následující kroky ukazují, jak mohou zákazníci zrušit své vlastní předplatné z prostředí Control Hub:
Správce partnera může přejít na stránku „Hybridní“ služby v centru Control Hub zákazníka.
Vyhledejte kartu „Volání Broadworks“.
Jakmile budou pro daného zákazníka zrušeni všichni uživatelé ze služby Webex pro Broadworks, partner by měl zobrazit tlačítko „Vymazat konfiguraci“ (tj. odstranit customer_config záznam v BPB).
Správa verzí
Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.
Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:
Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco
Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují
Přiřadit různé plány vydání různým organizacím zákazníků
Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.
Překonfigurovat systém
Systém můžete překonfigurovat následovně:
Přidání clusteru Broadworks do partnerského centra
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Přidání šablony registrace do centra Partner Hub
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | ||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | ||
3 | Klikněte na možnost Zobrazit clustery. | ||
4 | Klikněte na cluster, který chcete upravit nebo odstranit. Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
| ||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | |||||||||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | |||||||||
3 | Klikněte na možnost Zobrazit šablony. | |||||||||
4 | Klikněte na šablonu, kterou chcete upravit nebo odstranit. | |||||||||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Webex Assistant
Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.
Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.
Povolit asistenta služby Webex pro schůzky
Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.
Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.
Omezení
Pro Webex pro Cisco Broadworks existují následující omezení:
Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.
Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.
Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci
Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.
S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.
Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.
Další informace o službě Webex Assistant
Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.
Zakázat volání Webex
Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.
Podpora funkcí
Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:
Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.
Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.
Sdílení obrazovky funguje v rámci hovoru Broadworks.
Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.
Zakázat hovory Webex (nová šablona registrace)
Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.
Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat hovory Webex (stávající šablona registrace)
Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.
Přihlaste se do partnerského centra na adrese admin.webex.com.
Zvolte Nastavení.
Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.
Klikněte na možnost Zakázat bezplatné volání Cisco Webex.
Klikněte na možnost Uložit.
Zakázat hovory Webex (stávající uživatel)
Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls. |
Pokud používáte zřizování flow-through, můžete provést následující kroky:
Otevřete Commpilot a přejděte do konfigurace uživatele.
Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.
Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.
V opačném případě můžete k aktualizaci uživatele použít rozhraní API.
K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.
K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.
Zakázat sdílení videa nebo obrazovky v rámci hovorů
Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).
Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk. |
Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru
Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.
Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.
Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Nápovědu k povolení více hovorů naleznete zde: Okno více hovorů
Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).
Omezení přítomnosti pro uživatele mimo službu Webex:
Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.
Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.
Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.
Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.
Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.
Požadavky
Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:
Pro R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
Pro R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Pokud používáte XSP|ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Pokud používáte ADP:
Xsi-akce-23_2022.01_1.200.bwar
Xsi-Events-23_2022.01_1.201.bwar (nebo novější)
Pro R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-akce-24_2022.01_1.200.bwar
Xsi-Events-24_2022.01_1.201.bwar (nebo novější)
Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">
<display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>
<notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>
(tato značka je volitelná)
Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:
AS_CLI/System/ActivatableFeature> activate 101642
Povolit, X-BroadWorks-Remote-Party-Info
na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Ujistěte se, že jsou uživatelům přiřazeny následující služby:
Přiřazení služby směrovaného zvednutí hovoru všem uživatelům
Nastavení funkce BLF (Busy Lamp Field) pro uživatele
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks
Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.
Přihlaste se k Broadworks Commpilot.
U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).
Přidejte adresu URL seznamu BLF, který bude monitorován.
Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.
Klikněte na tlačítko OK.
Slido podpora integrace
Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.
Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.
Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.
Dostupnost služby Webex: Na schůzce kalendáře
Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.
Chcete-li tuto funkci povolit:
přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.
Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook. |
Upozornění
Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.
Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.
Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.
Automatická odpověď tónem
Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.
Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:
Funkce je podporována pouze na vzhledu primární linky
Aplikace Webex musí být vzhled primární linky.
Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena
Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:
Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup
nebo
Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo
nebo
Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů
Zvýšení kapacity
Farmy XSP|ADP
Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:
Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.
Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.
Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.
Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.
Správa certifikátů serveru HTTP
Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:
Náš certifikát řetězce důvěry z cloudu Webex
Certifikáty vašeho serveru HTTP rozhraní XSP|ADP
Řetězec důvěry
Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.
Vaše rozhraní HTTP serveru
XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.
Režim Omezeno podle partnera
Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno. |
Přístup správce zákazníka
Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.
Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:
(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)
Omezení
Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:
V zobrazení Uživatelé jsou následující nastavení nedostupná:
Tlačítko Spravovat uživatele je šedé.
Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.
Deklarovat uživatele – není k dispozici
Automatické přiřazení licencí – není k dispozici
Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).
Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.
Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.
Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).
Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.
Primární pracovní číslo – toto pole je pouze ke čtení.
V zobrazení Účet jsou nedostupná následující nastavení:
Název společnosti je pouze ke čtení.
V zobrazení Nastavení organizace jsou nedostupná následující nastavení:
Doména – přístup pouze pro čtení.
E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.
Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.
V nabídce Volání jsou nedostupná následující nastavení:
Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.
Chování hovoru – nastavení jsou pouze ke čtení.
Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.
V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.
Povolit režim Omezeno podle partnera
Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).
Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.
Vyberte příslušnou organizaci zákazníka.
V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.
Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.
Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:
|
Analýza partnerů
Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:
Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)
Uživatelé podle trendu balíčků (denní/týdenní/měsíční)
Zákazníci s počtem přiřazených balíčků
Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .
Zpráva o fakturaci API
Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.
Rozhraní API pro účtování | Účel | Typ přístupu | Požadavek na roli pro rozhraní API (Správce vyžaduje alespoň jednu z těchto rolí.) |
---|---|---|---|
Vytvoření zprávy o fakturaci služby Broadworks | Používá se k vygenerování fakturační zprávy. | Přístup k zápisu |
|
Seznam zpráv o fakturaci služby Broadworks | Použito k zobrazení sestav, které lze zobrazit. | Přístup ke čtení |
|
Získání zprávy o fakturaci Broadworks | Používá se k získání kopie vygenerované zprávy. | Přístup ke čtení |
|
Odstranění zprávy o fakturaci služby Broadworks | Slouží k odstranění vygenerované zprávy. | Přístup k zápisu |
|
Fakturační pole
V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.
Pole | Popis |
---|---|
re Jméno | Název partnera nebo Id Organizace Partnera |
Id billingů | Jedinečný identifikátor fakturace partnera nebo číslo C |
Číslo Sp | Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka. |
interní | Stav interní zkušební verze zákazníka (ano/ne) |
userId | Uživatelské ID účastníka v Broadworks |
Id odběratele | Jedinečný identifikátor dotyčného předplatitele ve službě Webex |
Aktivováno | Ano/Ne |
Datum | Datum zřízení předplatitele. |
billingová Datum | Datum zahájení fakturace v tomto měsíci |
billingdatum ukončení | Datum konce fakturace v tomto měsíci |
balíček | Typ balíčku, který je zpoplatněn |
množství | Poměrné množství k fakturaci.
|
|
Řešení potíží se službou Webex pro Cisco Broadworks
Přihlásit se ke stavové stránce služby Webex
Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.
Použití analýzy prostředí Control Hub
Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.
Problémy se sítí
Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:
Může aplikační server dosáhnout adresy URL zřizování?
Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?
Clustery soustavně selhávají testy připojení:
Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné. |
Jsou rozhraní XSP|ADP veřejně přístupná?
Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.
Selhání ověření rozhraní
Rozhraní Xsi-Actions a Xsi-Events:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.
Rozhraní služby ověřování:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:
- Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
- Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
- Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?
Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?
Problémy klienta
Ověřte, zda je klient připojen ke službě Broadworks
Přihlaste se k aplikaci Webex.
Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).
Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.
Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.
Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.
Toto ověření znamená:
Klient úspěšně překročil požadované mikroslužby Webex.
Uživatel byl úspěšně ověřen.
Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.
Klient načetl profil zařízení a zaregistroval se do služby Broadworks.
Klientské protokoly
Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?
Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:
Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problémy s přihlášením uživatele
Autorizace mtls byla špatně nakonfigurována
Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:
Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.
Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.
Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.
Zpráva o překročení licence
Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.
Průvodce řešením potíží
Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.
Podpora
Politika podpory při ustáleném stavu
Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Zásady eskalace
Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).
Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.
Verze Broadworks
Podpora verze serveru Broadworks se řídí zásadami Broadsoft, aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Prostředky vlastní podpory
Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.
Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.
Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.
Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.
Shromažďování informací pro odeslání žádosti o službu
Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.
Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:
ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)
ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden
E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)
Verze klienta (pokud má problém příznaky zaznamenané přes klienta)
Porovnání UC-One Saas se službou Webex pro Cisco Broadworks
Řešení > | UC-One Saas | Webex pro Cisco BroadWorks |
---|---|---|
Cloud | Cloud Cisco UC-One (GCP) | Služba Webex Cloud (AWS) |
Klienti | UC-One: Mobilní, stolní Recepční, vedoucí | Webex: Mobilní, Desktop, Web |
Hlavní technologický rozdíl | Schůzky v rámci technologie Broadsoft Meet | Schůzky dodané pomocí technologie Webex Meetings |
První terénní zkoušky | Staging prostředí, Beta klienti | Výrobní prostředí, GA klienti |
Identita uživatele | ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.
ID uživatele a tajemství v Broadworks | ID e-mailu v Cisco CI slouží jako primární ID Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.
Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks NEBO ID uživatele a tajemství v CI Idp NEBO ID uživatele v CI, ID a tajemství v Idp |
Ověření klienta | Přihlašovací údaje uživatelů prostřednictvím klienta Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks | Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI) Přístupové a obnovovací tokeny Webex |
Správa / konfigurace | Vaše OSS/BSS systémy a Portál pro prodejce | Vaše OSS/BSS systémy a Control Hub |
Aktivace partnera/poskytovatele služeb | Jednorázové nastavení operací společnosti Cisco | Jednorázové nastavení operací společnosti Cisco |
Aktivace zákazníka/podniku | Portál pro prodejce | Control Hub Automaticky vytvořeno při prvním zápisu uživatele |
Možnosti aktivace uživatele | Vlastní registrace Nastavení externího IM&P v Broadworks
| Nastavení integrovaného IM&P v Broadworks (typicky podniky) |
rozhraní služby XSP|ADP | Akce XSI
Události XSI CTI (MTLS) Authservice (volitelné mTLS) DIGITÁLNÍ PAMĚŤ | Akce XSI Akce XSI (MTLS) Události XSI CTI (MTLS) Authservice (TLS) DIGITÁLNÍ PAMĚŤ |
Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)
1 | Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace. |
2 | Spustit aplikaci Webex. Webex vás vyzve k zadání e-mailové adresy.
|
3 | Zadejte svou e-mailovou adresu a klikněte na tlačítko Další. |
4 | V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací: Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.
|
Výměna a ukládání dat
Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.
Registrace poskytovatele služeb
Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:
Adresa URL akcí Xsi
Adresa URL Xsi-Events
Adresa URL rozhraní CTI
Adresa URL ověřovací služby
Přihlašovací údaje k adaptéru zřizování Broadworks
Zřizování uživatelů poskytovatele služeb
Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.
Přesunutí dat do služby Webex | Od | Skrz | Uloženo službou Webex? |
---|---|---|---|
Uživatelské ID Broadworks | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud je poskytnut SP) | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud byl zadán uživatelem) | Uživatel | Portál pro aktivaci uživatelů | Ano |
Křestní jméno | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Příjmení | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární telefonní číslo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Číslo mobilního telefonu | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární linka | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Jazyk | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Časové pásmo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Odebrání uživatele
Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.
Uživatelská data | Částečné odstranění | Úplné odstranění |
---|---|---|
Uživatelské ID Broadworks | Ano | Ano |
Ne | Ano | |
Křestní jméno | Ne | Ano |
Příjmení | Ne | Ano |
Primární telefonní číslo | Ano | Ano |
Číslo mobilního telefonu | Ano | Ano |
Linka | Ano | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Ano | Ano |
Jazyk | Ne | Ano |
Přihlášení uživatele a načtení konfigurace
Ověření Webex
Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a (nezávislý) IdP URL | Webex | Uživatelský prohlížeč |
Pověření uživatele | Uživatelský prohlížeč | Poskytovatel identity (který již má identitu uživatele) |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Ověření BroadWorks
Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy) | Webex | Uživatelský prohlížeč |
Informace o značce a Broadworks <UNK> s | Webex | Uživatelský prohlížeč |
Přihlašovací údaje uživatele Broadworks | Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex) | Webex |
Přihlašovací údaje uživatele Broadworks | Webex | BroadWorks |
Uživatelský profil Broadworks | BroadWorks | Webex |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Oznámení o vypršení platnosti hesla Broadworks během přihlášení
Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:
Upozornění na přihlášení a vylepšení chybových zpráv:
- V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
- Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006
Řízení toku přihlášení:
- Partner může omezit přihlášení povolením nastavení „w4bwks-password-expiry-fail-login“. Toto nastavení „může společnost Cisco povolit na žádost partnera. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.
Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.
Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení. |
Načtení konfigurace klienta
Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.
Přesouvání dat | Od | Do |
---|---|---|
Registrace | Klient | Webex |
Nastavení organizace, včetně Broadworks <UNK> s | Webex | Klient |
Token JWT služby Broadworks | Broadworks prostřednictvím služby Webex | Klient |
Token JWT služby Broadworks | Klient | BroadWorks |
Token zařízení | BroadWorks | Klient |
Token zařízení | Klient | BroadWorks |
Konfigurační soubor | BroadWorks | Klient |
Využití v ustáleném stavu
Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.
Tato tabulka uvádí pohyb dat pro volání.
Přesouvání dat | Od | Do |
---|---|---|
signalizace SIP | Klient | BroadWorks |
média SRTP | Klient | BroadWorks |
signalizace SIP | BroadWorks | Klient |
média SRTP | BroadWorks | Klient |
Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.
Přesouvání dat | Od | Do |
---|---|---|
HTTPS REST zprávy a přítomnost | Klient | Webex |
HTTPS REST zprávy a přítomnost | Webex | Klient |
signalizace SIP | Klient | Webex |
média SRTP | Klient | Webex |
signalizace SIP | Webex | Klient |
média SRTP | Webex | Klient |
Použití rozhraní API pro zřizování
Přístup pro vývojáře
Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.
Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Ověřování a autorizace aplikace
Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.
Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.
Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.
Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.
Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.
|
Název organizace
Název organizace závisí na tom, jaký režim zřizování používáte:
Podnikový režim – Název organizace je přesnou shodou s Id Sp .
Režim poskytovatele služeb – Název organizace je část ID Sp Id.
Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .
Požadavky na software Broadworks
Viz Správa životního cyklu - Broadsoft servery.
Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku. |
Verze R22
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | ||
Vyžadováno pro synchronizaci adresáře | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava pro aplikační server | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava funkce nahrávání hovorů | ||
Požadovaná oprava pro průtokové zřizování | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | Vyžadováno pro ověřovací proxy server NPS | |
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro sjednocenou historii hovorů | ||
Jiné | AP.xsa.22.0.1123.ap372757 | |
Verze R23
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro synchronizaci adresáře | |
Konfigurační Server Aplikací | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Pokud používáte ADP... | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Verze R24
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro server Unified Messaging Server (UMS) | |
Vyžadováno pro zřizování prostřednictvím toku | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Pro aplikaci Webex jsou vyžadovány značky Broadworks
Informace o systémových značkách a vlastních značkách Broadworks, které musíte nakonfigurovat pro Webex, naleznete v příručce ke konfiguraci Webexu pro Cisco Broadworks.
Postupy zřizování a aktivace uživatelů
Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex. |
E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.
Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)
Požadavky
Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).
Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.
Control Hub má zřizovací účet v konfiguraci organizace partnera.
Krok | Popis |
---|---|
1 | U zákazníků citujete a přijímáte objednávky na tuto službu. |
2 | Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech. |
3 | Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P. |
4 | Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.) |
5 | Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex. |
Postup přihlášení SSO
Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.
Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.
Alternativní přihlašovací toky
Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:
Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):
Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.
Proudění probíhá zbývajícími kroky v obou schématech.
Token SSO se v tomto toku nepoužívá.
Ověření Webex SAML SSO:
V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.
V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.
Interakce s uživatelem
Přihlásit se
Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.
CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)
Uživatel zadá své přihlašovací údaje k Broadworks.
Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).
Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.
Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.
Aplikace Webex se registruje v Broadworks.
Přihlášení z pohledu uživatele
Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:
Stáhnete a nainstalujete aplikaci Webex.
Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.
Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.
Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.
Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.
Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.
Zadejte heslo služby Broadworks.
Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.
Tok hovorů – podnikový adresář
Tok hovorů – číslo PSTN
Prezentace a sdílení
Zahájit schůzku v prostoru
Interakce s klienty
Načíst profil z registru DMS a SIP pomocí AS
Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.
Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.
Klient přečte profil zařízení a načte pověření, adresy a porty SIP.
Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.
SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)
Zkušební a laboratorní pokyny
Pro testovací a laboratorní organizace platí následující pokyny:
Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.
Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.
Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.
Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.
Určení organizace jako zkušební organizace
Určení organizace jako zkušební organizace:
Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.
Vyberte vhodného zákazníka.
Na pravém ovládacím panelu povolte přepínač Organizace interního testování.
Přehrávání hlasové pošty
V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:
Mp3 (rozcestník)
wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)
Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV
MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Názvosloví
- KATEGORIE: VZDĚLÁVÁNÍ
- Seznam řízení přístupu
- ALBÍN
- Brána vrstvy aplikace
- Rozhraní API
- Rozhraní pro programování aplikací
- KATEGORIE: APPLOVÉ
- Apple Push notifikační služba
- AS
- Aplikační Server
- ATLETIKA
- Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
- BAŽINATÍ
- Správce aplikací Broadsoft
- Základní ověření
- Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
- ŘAPÍK
- Server Broadsoft zasílání zpráv
- BOSKOVITÍ
- Obousměrné proudy přes synchronní HTTP
- BRÉMY
- Basic Rate Interface BRI je metoda přístupu k ISDN
- Svazek
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
- CA
- Certifikační autorita
- Operátor
- Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
- test CAPTCHA
- Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
- KAMEROVÝ SYSTÉM
- Jazyk značek extensible řízení hovorů
- CIF (ROZCESTNÍK)
- Běžný meziformát
- PŘÍKAZOVÉHO ŘÁDKU
- příkazové řádky
- KN
- Obecný název
- KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
- Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
- CPE
- Vybavení prostor zákazníka
- CVRLIKÁNÍ
- Pravidlo vlastní přítomnosti
- CVRLIKÁNÍ
- Kaskádový styl
- CSV
- Hodnota oddělená čárkou
- CTI
- Integrace počítačových telefonních služeb
- CUBE
- Cisco Unified Border Element
- DMK (ROZCESTNÍK)
- demilitarizovaná zóna
- Číslo adresáře
- Číslo v adresáři
- Nerušit
- Nerušit
- DNS
- Systém doménových jmen
- POČÍTAČOVÁ HRA
- Skupina vytáčených protějšků
- PROGRAMOVACÍ JAZYK
- Kódový bod pro rozlišené služby
- DTAGŮ
- Soubor s archívem typu zařízení
- DTG
- Cílová skupina spojů
- DTMF
- Dvoubarevné vícefrekvenční
- Koncový uživatel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
- Podnik
- Soubor koncových uživatelů (srov. Organizace)
- FCM (MĚSÍC)
- Cloudové zprávy Firebase
- FLÉTNA (ROZCESTNÍK)
- Konvergence pevných mobilních zařízení
- Zřizování toku
- Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
- Plně kvalifikovaný název domény (FQDN)
- Plně kvalifikovaný název domény
- Úplné zřizování toku
- Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
- FANYNKY
- Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
- FXŮ
- Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
- GCM (MĚSÍC)
- Zpráva Google Cloud
- GCM (MĚSÍC)
- Galois/Counter Mode (šifrovací technologie)
- SKRÝŠ
- Zařízení pro lidské rozhraní
- HTTPS
- Zabezpečené zásuvky protokolu přenosu hypertextu
- KATEGORIE: KŘESŤANSTVÍ
- Integrované přístupové zařízení
- Rychlobruslení
- Zasílání rychlých Zasílání zpráv a přítomnost
- PSTV SÍTĚ IP
- Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
- ŘASENKA
- Poskytovatel služeb internetové telefonie
- OPLODNĚNÍ
- Interaktivní hlasová odezva / respondér
- JIZVY
- Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
- JSON
- Notace objektů JavaScript
- SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
- Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
- klíčový rozšiřující modul
- Modul rozšíření klíče (hardwarové telefony Cisco)
- KATEGORIE: ŽELEZNIČNÍ DOPRAVA
- Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
- PANÍ BURNSOVÁ
- Archivace zpráv
- MIMODĚLOŽNÍ PRÁDLO
- Manažerská informační základna
- MS (ROZCESTNÍK)
- Mediální Server
- TLS (rozcestník)
- Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
- PIŠKOT
- Konverzace s více uživateli
- ŠABLONA: NÁBOŽENSTVÍ
- Překlady síťových adres
- NPS
- Server odesílání oznámení; viz CNPS
- Proxy server NPS
-
Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.
- ŠABLONA: HVĚZDNÁ BRÁNA
- Otevřít klientské rozhraní
- Organizace
- Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
- OTG
- Skupina odchozího přenosového spoje
- Balíček
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
- Partner
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
- PBX (ROZCESTNÍK)
- Pobočková ústředna
- ŠABLONA: PROGRAMOVÁNÍ
- Pošta se zvýšenou ochranou osobních údajů
- PLZEŇSKÝ MÍČEK
- Veřejná pozemní mobilní síť
- PRSNÍ KOST
- Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
- FOTBALOVÝ OBRÁNCE
- Profilový Server
- Síť PSTN
- Veřejná telefonní síť
- QoS
- Kvalita služby
- Portál pro prodejce
- Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
- RTCP (ROZCESTNÍK)
- Protokol řízení v reálném čase
- POČÍTAČOVÁ GRAFIKA
- Přenosový protokol v reálném čase
- KATEGORIE: HVĚZDNÁ BRÁNA
- Hraniční řadič relace
- ŠTÍTKY
- Vzhled sdílený hovor
- ŠABLONA: ŠVÉDSKO
- Standardní definice
- KATEGORIE: SOCIÁLNÍ DEMOKRACIE
- Protokol popisu relace
- KATEGORIE: SOUHVĚZDÍ
- Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
- Protokol SIP
- Protokol o zahájení relace
- SLITINY
- Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
- ŠABLONA: SMILOVÁNÍ
- Malé až střední podniky
- SNMP
- Jednoduchý protokol pro správu sítě
- RTCP (rozcestník)
- zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
- RTP (rozcestník)
- zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
- SSL
- Vrstva zabezpečených soketů
- Odběratel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
- TCP
- Protokol řízení přenosu
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Multiplexování časových oddílů
- TLS
- TLS (zabezpečení přenášených dat)
- Tos (rozcestník)
- Typ služby
- PROGRAMOVACÍ JAZYK
- Portál pro aktivaci uživatelů
- IŽ KJ
- Sjednocená komunikace
- UŽIVATELSKÉ ROZHRANÍ
- Uživatelské rozhraní
- U ID
- Jedinečný identifikátor
- ŠABLONA: ŠVÉDSKO
- Server zasílání zpráv
- URI
- Jednotný identifikátor prostředku
- Adresa URL
- Jednotný lokátor prostředků
- AMERICKÉ NÁMOŘNICTVO
- Sdílený server
- UTC
- Koordinovaný světový čas
- URAN (ROZCESTNÍK)
- Video Server
- Prodejce s přidanou hodnotou (VAR)
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Pole Video Grafiky
- VoIP
- Protokol Voice over Internet Protocol (IP)
- VXML (ROZCESTNÍK)
- Jazyk značkování rozšiřitelný hlasem
- Webový prohlížeč
- Webové distribuované vytváření a vytváření verzí
- WebRTC
- Webová komunikace v reálném čase
- STŘELEC (FOTBAL)
- Webový RTC server
- XMPP
- Rozšiřitelný protokol zasílání zpráv a informací o stavu
Konfigurovat služby (s MTLS pro autorizační službu)
Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS . |
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurovat ověřovací službu (pomocí mTLS)
Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.
Požadavky
Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.
XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.
XSP|ADPmusí být synchronizovány s protokolem NTP.
Přehled konfigurace
Základní konfigurace vašich XSP|ADPS zahrnuje:
Nasaďte ověřovací službu.
Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).
Generování a sdílení klíčů RSA napříč XSP|ADP.
Zadejte adresu URL authService do webového kontejneru.
Nasazení ověřovací služby v XSP|ADP
U každého XSP|ADP použitého s aplikací Webex:
Aktivovat aplikaci ověřovací služby na cestě
/authService
(musíte použít tuto cestu):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService
(kde)
<version>
je vaše verze Broadworks).Nasazení aplikace:
XSP|ADP_CLI/Maintenance/ManagedObjects>
deploy application /authService
Nastavit dobu trvání tokenu
Zkontrolujte stávající konfiguraci tokenu (hodiny):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
get
Nastavte dobu trvání na 60 dní (max. 180 dní):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
set tokenDurationInHours 1440
Generování a sdílení klíčů RSA
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS. |
Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL autorizační služby do webového kontejneru
Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.
Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)
Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.
Přejít na Stáhnout certifikát certifikační autority Webex získáte
a kliknutím na možnostCombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
.Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
.Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
. (Volitelné) Spustit nápověduUpdateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot
,webexclientroot2023
,webexclientissuing
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/HttpServer>
a spusťteget
příkaz pro zobrazení rozhraní.Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první
true
zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhýtrue
vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).
Příklad:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7
port 444
. Protokol TLS je povolen 192.0.2.7
port 443
.
(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
a spusťteget
aby zjistil, které aplikace jsou spuštěny.Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor
true
v tomto příkazu povolí mtls.
Příklad:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.
Ověřte pomocí get
:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Kam jít dál
V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice
Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:
Přejděte do části Nastavení > Volání Broadworks.
Klikněte na odkaz ke stažení certifikátu.
Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt. |
Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.
Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge
Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.
Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions:
X509v3 Extended Key Usage:
1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ
Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.
Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.
Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.
Historie revizí dokumentů
Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.
Datum | Verze | Popis změny | |
---|---|---|---|
14. června 2024 | 2–119 (číslo) |
| |
13. května 2024 | 2–118 |
| |
10. května 2024 | 2–117 |
| |
6. května 2024 | 2–116 (číslo) |
| |
2. května 2024 | 2–115 |
| |
10. dubna 2024 | 2–114 |
| |
27. března 2024 | 2–113 |
| |
22. března 2024 | 2–112 (číslo) |
| |
7. března 2024 | 2–111 (číslo) |
| |
24. února 2024 | 2–110 |
| |
20. února 2024 | 2-109 (číslo) |
| |
07. února 2024 | 2–108 (číslo) |
| |
25. ledna 2024 | 2–107 bodů |
| |
23. ledna 2024 | 2–106 |
| |
10. ledna 2024 | 2–105 |
| |
20. prosince 2023 | 2–104 (číslo) |
| |
13. prosince 2023 | 2-103 (číslo) |
| |
12. prosince 2023 | 2-102 (číslo) |
| |
08. prosince 2023 | 2–101 (číslo) |
| |
08. listopadu 2023 | 2–100 |
| |
25. října 2023 | 2–99 |
| |
13. září 2023 | 2-98 (ČÍSLO) |
| |
4. září 2023 | 2–97 (ČÍSLO) |
| |
08. srpna 2023 | 2–96 (ČÍSLO) |
| |
23. června 2023 | 2–95 (ČÍSLO) |
| |
30. května 2023 | 2–94 (ČÍSLO) |
| |
26. května 2023 | 2-93 (ČÍSLO) |
| |
24. května 2023 | 2–92 |
| |
10. května 2023 | 2-91 (ČÍSLO) |
| |
9. května 2023 | 2–90 (ROZCESTNÍK) |
| |
4. května 2023 | 2–89 (ČÍSLO) |
| |
27. dubna 2023 | 2–88 (ČÍSLO) |
| |
14. dubna 2023 | 2-87 (ČÍSLO) |
| |
17. března 2023 | 2–86 (ČÍSLO) |
| |
11. března 2023 | 2–85 |
| |
10. března 2023 | 2-84 (ČÍSLO) |
| |
7. března 2023 | 2–83 (ČÍSLO) |
| |
28. února 2023 | 2–82 (ČÍSLO) |
| |
15. února 2023 | 2–81 (ČÍSLO) |
| |
10. února 2023 | 2–80 |
| |
Představujeme službu Webex pro Cisco Broadworks
Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.
Účel řešení
Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.
Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.
Kontext
Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.
Výhody
Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)
To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti
Rozsah řešení
Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.
Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.
Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).
Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).
Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.
Předpoklady pro úspěch se službou Webex pro Cisco Broadworks
# | Požadavek | Poznámky | ||
---|---|---|---|---|
1 | Patch Current Broadworks R22 nebo vyšší | |||
2 | XSP|ADP pro XSI, CTI, DMS a authservice | Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks | ||
3 | Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS. | Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS. | ||
4 | Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování. | |||
5 | mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI. | Jiné aplikace nevyžadují mTLS. | ||
6 | Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:
| Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks. Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény. | ||
7 | Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex | |||
8 | BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks | Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me. Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny. | ||
9 | IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet. | Viz část „Příprava sítě“. | ||
10 | Konfigurace TLS v1.2 pro XSP|ADPS | |||
11 | Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.
| Viz téma „Příprava sítě“. |
O tomto dokumentu
Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.
Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.
Minimální sada úloh pro nasazení řešení je:

Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)
Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)
K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)
K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)
Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)
|
Názvosloví
Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)
Jak to funguje
Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:
Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.
Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).
Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).
Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.
Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).
Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.
Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.
V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.
Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).
Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.
Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.
K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.
Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.
Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.
Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení
Nabízíme několik balíčků s různými funkcemi.
Balíček „Softwarový telefon“
Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.
Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.
"Základní" balíček
Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.
"Standardní" balíček
Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.
Balíček "Premium"
Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.
Porovnat balíčky
Balíček | Volání | Zasílání zpráv | Schůzky v jednotném prostoru | Zasedání PMR |
---|---|---|---|---|
Softwarový telefon | Zahrnuto | Není součástí dodávky | Žádné | Žádné |
Základní | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Standard | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Premium | Zahrnuto | Zahrnuto | 300 účastníků | 1000 účastníků |
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele. |
„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“. „Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID). |
Funkce zasílání zpráv a schůzek
V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.
Funkce Schůzky | Podporováno základním balíčkem | Doplněno standardním balíčkem | Podporováno s balíčkem Preminum | Komentář |
---|---|---|---|---|
Doba trvání schůzky | 40 Minut nebo méně | Bez omezení | Bez omezení | |
Sdílení plochy | Ano | Ano | Ano | Basic – sdílení plochy libovolným účastníkem schůzky PMR. Standardní – Sdílení plochy pouze hostitelem schůzky PMR. Premium – sdílení plochy libovolným účastníkem schůzky PMR. |
Sdílení aplikací | Ano | Ano | Ano | Základní – sdílení aplikace libovolným účastníkem schůzky PMR. Standard – Sdílení aplikací pouze hostitelem schůzky PMR. Premium – sdílení aplikací libovolným účastníkem schůzky PMR. |
Konverzace s více stranami | Ano | Ano | Ano | |
Tabule | Ano | Ano | Ano | |
Ochrana heslem | Ano | Ano | Ano | |
Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta) | Ano | Ano | Ano | |
Podpora párování se zařízeními Webex | Ano | Ano | Ano | |
Ovládání podlahy (Ztlumit jeden / Vyloučit všechny) | Ano | Ano | Ano | |
Odkaz na trvalé schůzky | Ano | Ano | Ano | |
Přístup k webu schůzek | Ano | Ano | Ano | |
Připojení ke schůzce přes VoIP | Ano | Ano | Ano | |
Uzamykání | Ano | Ano | Ano | |
Ovládací prvky přednášejícího | Ne | Ne | Ano | |
Ovládání vzdálené plochy | Ne | Ne | Ano | |
Počet účastníků | 100 | 100 | 1000 | |
Záznam uložen lokálně do systému | Ano | Ano | Ano | |
Nahrávání v cloudu | Ne | Ne | Ano | |
Nahrávání – cloudové úložiště | Ne | Ne | 10 GB na pracoviště | |
Přepisy záznamu | Ne | Ne | Ano | |
Plánování schůzek | Ano | Ano | Ano | |
Povolit sdílení obsahu s externími integracemi | Ne | Ne | Ano | Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR. Standard – sdílení obsahu pouze hostitelem schůzky PMR. Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR. |
Povolit změnu adresy URL PMR | Ne | Ne | Ano | Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub. Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub. Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera. |
Živé streamování schůzek (Např. na Facebooku, Youtube) | Ne | Ne | Ano | |
Umožnit ostatním uživatelům plánovat schůzky jejich jménem | Ne | Ne | Ano | |
Přidat alternativního hostitele | Ano | Ne | Ano | |
Integrace aplikací (např. Zendesk, Slack) | Závisí na integraci | Závisí na integraci | Ano | Další informace o podpoře najdete v části Integrace aplikací níže. |
Integrace s kalendářem Microsoft Office 365 | Ano | Ano | Ano | |
Integrace s kalendářem Google pro sadu G Suite | Ano | Ano | Ano | |
Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com
. Další informace o funkcích naleznete v následujících článcích:
Funkce volání
Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.
Integrace aplikací
Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:
Zendesk – pouze Premium
Slack – pouze prémie
Microsoft Teams pro aplikaci Webex Meetings – standardní nebo prémiové
Microsoft Teams pro volání – podporováno se všemi balíčky
Kalendář Office 365 – standardní nebo prémiové
Kalendář Google pro sadu G Suite – standardní nebo prémiové
Podpora infrastruktury virtuálních počítačů (VDI)
Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).
Podpora IPV6
Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.
Budoucí plán
Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.
Omezení
Omezení zřizování
Časové pásmo webu schůzek
Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.
Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.
Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone
parametr v žádosti o zřízení pro:
první předplatitel zřízený pro standardní balíček v organizaci.
první předplatitel zřízený pro balíček Premium v organizaci.
první předplatitel zřízený pro základní balíček v organizaci.
Obecná omezení
Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)
Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.
Klient služby Webex momentálně nemůže být označen „bílým štítkem“.
Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.
Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.
Známé problémy a omezení
Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.
Limity pro zasílání zpráv
Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.
Základní: 2 GB na uživatele po dobu 3 let
Standardní 5 GB na uživatele po dobu 3 let
Prémiové: 10 GB na uživatele po dobu 5 let
Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).
Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Další informace
Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Zabezpečení, data a role
Zabezpečení služby Webex
Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.
Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.
Další čtení
Umístění dat organizace
Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.
Role
Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.
Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí. |
Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.
Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.
# | Typická úloha | KATEGORIE: SOUHVĚZDÍ | Cisco |
---|---|---|---|
1 | Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí | ● | |
2 | Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster) | ● | |
3 | Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding) | ● | |
4 | Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP) | ● | |
5 | Vytvoření integrace nebo procesu zřizování | ● | |
6 | Příprava materiálů GTM | ● | |
7 | Migrace nebo zřízení nových uživatelů | ● |
architektuře

Co je v diagramu?
Klienti
Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.
Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.
Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.
Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.
Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.
Síť poskytovatele služeb
Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:
Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)
Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.
Publikuje adresář klientům Webex.
Veřejný XSP|ADP, spuštěný server NPS:
Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.
Aplikační server:
Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)
Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS
Posouvá uživatelský profil do služby Broadworks
OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.
Webex Cloud
Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:
Cisco Common Identity (CI) je služba identity v rámci služby Webex.
Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:
Zřizování uživatelů API
Konfigurace poskytovatele služeb
Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks
Box Webex Messaging pro mikroslužby související se zasíláním zpráv.
Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)
Webové služby třetích stran
V diagramu jsou znázorněny následující součásti třetích stran:
APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.
FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.
Doporučení k architektuře |XSP ADP
Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:
Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele
Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).
Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele
Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání
Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.
Architektura |XSP ADP


Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.
Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů
Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.
Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.
Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.
Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:
Authservice (TLS s ověřením tokenu CI nebo mTLS)
CTI (MTLS)
Akce XSI (TLS)
XSI-Events (TLS)
DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.
Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.
Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:
(Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.
(Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.
Opakované použití XSP|ADP Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:
Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací. |
Konfigurace synchronizace NTP pro server XSP|ADP
Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.
Nainstalovat ntp
balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.
Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:
Když se instalátor zeptá:
Do you want to configure NTP?
, zadaty
.Když se instalátor zeptá:
Is this server going to be a NTP server?
, zadatn
.Když se instalátor zeptá:
What is the NTP address, hostname, or FQDN?
, zadejte adresu serveru NTP nebo veřejné služby NTP, napříkladpool.ntp.org
.
Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
Požadavky na identitu a zabezpečení XSP|ADP
Pozadí
Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.
Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).
Seznam požadavků
XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.
Rozhraní Xsi musí podporovat protokol TLSv1.2.
Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.
Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů
AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)
Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)
Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).
Požadavky splňují například následující šifry:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL. |
Podporované šifry TLS pro rozhraní Authservice a XSI
Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
TLS_RSA_PSK_WITH_AES_256_CBC_SHA
TLS_DHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_PSK_WITH_AES_256_CBC_SHA384
TLS_PSK_WITH_AES_256_CBC_SHA
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256
TLS_RSA_PSK_WITH_AES_128_CBC_SHA
TLS_DHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_PSK_WITH_AES_128_CBC_SHA256
TLS_PSK_WITH_AES_128_CBC_SHA
Parametry škálování událostí XSI
Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Více XSP|ADPS
Prvek hrany vyrovnávání zatížení
Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:
Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).
Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.
Servery XSP|ADP orientované na internet
Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:
K serverům XSP|ADP je nutné připojit dva záznamy:
Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.
Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.
Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.
Můžete použít zástupné znaky, ale nedoporučujeme je.
Vyhnout se přesměrování HTTP
Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.
Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování
Objednávání a zřizování platí na těchto úrovních:
Zřizování partnera/poskytovatele služeb:
Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.
Objednávky a zřizování zákazníkem/podnikem:
Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.
Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.
Objednávání a zřizování uživatelů/odběratelů:
Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez důvěryhodných e-mailů
Vlastní zřizování uživatelů
Zřizování rozhraní API
Postupné zřizování pomocí důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování bez důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Vlastní zřizování uživatelů
S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.
Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.
Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem. |
Zřizování poskytovatele služeb společností API
Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.


Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Vytáčení Linek
Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.
Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.
Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Uživatelé služby Cisco Broadworks
Veřejné zřizování rozhraní API jako „rozšíření“
Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.
Flowthrough nebo samoaktivace zřizování
Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa linky |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | Přípona musí být předána jako parametr |
Průtok | Linka byla automaticky načtena ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Telefonní seznamy BroadWorks | Podnikové, skupinové nebo osobní telefonní seznamy | Synchronizace adresáře | Nelze použít |
Požadavky
Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.
Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Priorita možností volání aplikace
Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.
Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.
Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.
Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:
Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.
Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.
Podpora skupinových kontaktů
Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.
Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).
Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.
|
Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.
Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.
Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.
ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Webex pro uživatele Cisco BroadWorks
Veřejné zřizování rozhraní API jako „sp Id“
ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.
Flowthrough nebo samoaktivace zřizování
ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa ID podnikové skupiny |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id |
Průtok | ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Nelze použít |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Nelze použít |
Telefonní seznamy BroadWorks | Kontakty v telefonních seznamech skupiny Broadworks | Synchronizace adresáře | Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině. |
Telefonní seznamy Broadworks Enterpsie nebo Persional | Kontakty v podnikových nebo osobních telefonních seznamech | Synchronizace adresáře | Nelze použít |
Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API. |
Migrace a ochrana budoucnosti
Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.
Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.
Doporučená předplatná dokumentů
Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.
Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.
Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.
Pro vstupní stránky dokumentace není k dispozici možnost předplatného. |
Další dokumenty
Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:
Dokumenty Webex pro Cisco Broadworks
Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.
Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks – toto řešení umožňuje poskytovatelům služeb poskytovat telefonní čísla, která vlastní (spíše než čísla poskytnutá společností Cisco), aby je uživatelé mohli používat při připojování ke schůzkám Webex.
Průvodce konfigurací aplikace Webex pro Cisco Broadworks – popisuje, jak nakonfigurovat aplikaci Webex pro Webex pro Cisco Broadworks.
- Průvodce integrací zařízení pro Webex pro Cisco Broadworks – popisuje, jak zapojit a obsluhovat OS a zařízení MPP Room.
Příručka řešení problémů s aplikací Webex for Cisco Broadworks – obsahuje informace o řešení problémů s aplikací Webex for Cisco Broadworks.
Články služby Webex pro Cisco Broadworks
Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:
Dokumentace služby Webex pro Cisco Broadworks – úvodní stránka obsahuje technické dokumenty a volitelné články služby Webex určené pro správce partnerů služby Webex pro Cisco Broadworks.
Co je nového ve službě Webex pro Cisco Broadworks– přečtěte si informace o nejnovějších vydaných funkcích a co bude brzy k dispozici.
Známé problémy a omezení – přečtěte si o známých problémech, které jsme identifikovali v řešení Webex pro Cisco Broadworks.
Role správce partnera pro službu Webex pro Broadworks a velkoobchodní RTM – tento článek popisuje, jak přiřadit role správce partnera pro partnerské organizace, které nabízejí službu Webex pro Cisco Broadworks. Role se používají k přiřazení přístupu správy k nastavení v prostředí Partner Hub a Control Hub.
Dokumenty Cisco Broadworks
Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:
Články nápovědy služby Webex
Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.
Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.
Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.
Dokumentace pro vývojáře
Příručka pro vývojáře Webex for Broadworks – poskytuje informace pro vývojáře, kteří vytvářejí aplikace, které používají aplikaci Webex for Broadworks API.
Rozhodovací body
Ohled | Otázky k odpovědi | Zdroje |
Architektura a infrastruktura
|
Kolik XSP|ADP? Jak se MTLS užívá? |
Plánovač kapacity systému Cisco Broadworks Příručka Systémového Inženýrství Cisco Broadworks Referenční rozhraní příkazového řádku XSP|ADP Tento dokument |
Zřizování zákazníků a uživatelů | Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete? Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů? Můžete vytvořit nástroje pro používání našeho rozhraní API? |
Veřejné dokumenty rozhraní API na adrese https://developer.webex.com Tento dokument |
Branding | Jakou barvu a logo chcete použít? | Článek značky aplikace Webex |
Šablony | Jaké jsou různé případy použití vašich zákazníků? | Tento dokument |
Funkce předplatitele pro zákazníka/podnik/skupinu | Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone. | Tento dokument Matice funkcí/balíčku |
Ověřování uživatele | Broadworks nebo Webex | Tento dokument |
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku) | Používáte již integrovaný IM&P, např. pro UC-One Saas? Chcete použít více šablon? Je očekáván častější případ použití? |
Tento dokument Reference rozhraní příkazového řádku aplikačního serveru |
Architektura a infrastruktura
S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.
Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.
Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).
Zřizování zákazníků a uživatelů
Která metoda zřizování uživatelů vám nejlépe vyhovuje?
Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.
Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.
E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.
Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.
Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.
Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.
Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).
Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.
Požadavky na zřizování
Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.
Metoda zřizování | Požadavky |
---|---|
Zřizování toku (Důvěryhodné nebo nedůvěryhodné e-maily) | Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P. Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Vlastní zřizování uživatelů | Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Zřizování řízené poskytovatelem prostřednictvím rozhraní API (Důvěryhodné nebo nedůvěryhodné e-maily) | Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:
Požadavky na Broadworks:
Požadavky služby Webex:
Chcete-li používat API, přejděte na Broadworks Subscribers. |
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Podporované národní prostředí
Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.
Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.
V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.
Podporované národní prostředí (ISO-639-1)_(ISO-3166) | Pokud je k dispozici pouze dvoupísmenný kód jazyka... | |
---|---|---|
Kód jazyka (ISO-639-1) ** | Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166) | |
en_US en_AU en_GB en_CA | anglickém jazyce | en_US |
fr_FR fr_CA | fr | fr_FR |
cs_ČESKÁ REPUBLIKA | Kategorie: Alternativní medicína | cs_ČESKÁ REPUBLIKA |
da_Neví, bez odpovědi (NENABÍZEJTE). | Da (rozcestník) | da_Neví, bez odpovědi (NENABÍZEJTE). |
de_DE | de | de_DE |
hu_HU | husitů | hu_HU |
id_ID | ID | id_ID |
it_IT | to | it_IT |
ja_JP | Šablona: Švédsko | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MGR. (ČÍSLO) | Souhvězdí | es_ES |
nl_Holandsko | nl | nl_Holandsko |
nb_NE | pozn. překl. | nb_NE |
pl_PŘÍLOHA II | PŘÍLOHA II | pl_PŘÍLOHA II |
pt_ČL. pt_BR | Čl. | pt_ČL. |
ru_RU | ru | ru_RU |
ro_IRSKÁ REPUBLIKA | Irská republika | ro_IRSKÁ REPUBLIKA |
zh_KN zh_TW | Zá | zh_KN |
sv_SE | sv | sv_SE |
ar_SA | ar. kgm | ar_SA |
tr_TR | PŘÍLOHA I | tr_TR |
Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony. |
Branding
Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:
Loga společností
Jedinečná barevná schémata pro světlý nebo tmavý režim
Přizpůsobené adresy URL podpory
Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.
|
Šablony pro přihlášení
Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).
Některé primární parametry šablony jsou uvedeny níže.
Balíček
Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.
Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.
Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).
Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.
Prodejce a podniky nebo poskytovatel služeb a skupiny?
Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.
Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.
Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku. |
Režim ověření
Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace. |
Režim ověření | BroadWorks | Webex |
Identita primárního uživatele | ID uživatele platformy BroadWorks | E-mailová adresa |
Poskytovatel identity | Broadworks.
| Společná identita Cisco |
Vícefaktorové ověřování? | Ne | Vyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování. |
Cesta ověření pověření
|
|
|
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO. |
Kódování UTF-8 s ověřováním Broadworks
Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.
Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Země
Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.
Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.
S Ne. | Pobočka | Směrové číslo země | Název země |
---|---|---|---|
1 | AMER | +1 (ČÍSLO) | NÁM, CA |
2 | Pacifická Asie | +65 | Singapur |
3 | ANÝZ | +61 (ČÍSLO) | Austrálie |
4 | EMEA | +44 (ČÍSLO) | Spojené království |
5 | EVROPSKÁ UNIE | +49 | Německo |
Uspořádání více partnerů
Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.
Zřizovací adaptér a šablony
Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.
Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.
Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.
Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.
Proxy Adaptéru Zřizování
Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.
Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.
Minimální požadavky
Účty
Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.
Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.
Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.
Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.
Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P. |
Servery ve vaší síti a požadavky na software
Instance/y Broadworks s minimální verzí R22. Informace o podporovaných verzích a záplatách naleznete v části Požadavky na software Broadworks (v tomto dokumentu). Další informace viz Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Instance Broadworks by měly obsahovat alespoň následující servery:
Aplikační server (AS) s výše uvedenou verzí Broadworks
Síťový server (NS)
Server profilů (PS)
Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:
Ověřovací služba (BWAUTH)
XSI rozhraní akcí a událostí
DMS (webová aplikace pro správu zařízení)
Rozhraní CTI (Computer Telephony Intergration)
TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.
Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.
Tento server musí být na R22 nebo novější.
Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSP|ADP najdete v Příručce systémového inženýrství Cisco Broadworks.
Platformy aplikací Webex
Chcete-li stáhnout anglickou verzi aplikace Webex, přejděte na adresu https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikace Webex je k dispozici na:
Windows <UNK> s/notebooky
Apple <UNK> s / notebooky s Macos
ios (Apple Store)
Android (Obchod Play)
Webové prohlížeče (přejděte na https://teams.webex.com/)
Lokalizované verze
Chcete-li stáhnout lokalizovanou verzi aplikace Webex, použijte jeden z těchto odkazů:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (korejština)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html francouzštině
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugalsky)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (tradiční čínština)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (zjednodušená čínština)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html japonském
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Španělsko)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (německy)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italsky)
Fyzické telefony a příslušenství
Cisco IP telefony:
Cisco IP telefon 6800 s firmware víceplatformových zařízení
Cisco IP telefon 7800 s firmware víceplatformových zařízení
Cisco IP telefon 8800 s firmware víceplatformových zařízení
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html.
Telefony třetích stran podporujeme stejným způsobem jako s ostatními integracemi Broadworks. Zatím však nemají integraci kontaktů a přítomnosti se službou Webex pro Cisco Broadworks.
Adaptéry:
Víceplatformový adaptér analogového telefonu Cisco ATA 191
Víceplatformový adaptér analogového telefonu Cisco ATA 192
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html.
Náhlavní soupravy:
Náhlavní souprava Cisco řady 500
Vidět https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.html pro modely a další informace.
Zařízení s operačním systémem Room:
Webex Room a Room Kit řady
Řada Webex Desk
Řada Webex Board
Integrace zařízení
Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.
Profily zařízení
Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template
soubor, který se používá pro aplikaci Webex.
Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.
Jméno klienta | Typ profilu zařízení a název balíčku |
---|---|
Mobilní šablona služby Webex |
Typ profilu identity/zařízení: Připojit – mobilní DTAF: Konfigurační soubor: |
Šablona tabletu Webex |
Typ profilu identity/zařízení: Připojit – tablet DTAF: Konfigurační soubor: |
šablona plochy Webex |
Typ profilu identity/zařízení: Obchodní komunikátor - PC DTAF: Konfigurační soubor: |
Identifikace/profil zařízení
Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks
Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.
Pro příslušné funkce použijte následující název požadavku:
XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.
„Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.
Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.
Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.
Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.
Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje. |
Certifikáty objednávky
Požadavky na certifikát pro ověřování TLS
Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.
Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.
Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.
Požadavky na certifikát TLS pro proxy server TLS-bridge
Veřejně podepsaný certifikát serveru je načten do proxy serveru.
Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.
XSP|ADP předá tento interně podepsaný certifikát serveru proxy.
Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.
Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ
Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.
Stažení certifikátu:
Přihlaste se do partnerského centra,
a klikněte na odkaz ke stažení certifikátu.Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge
Webex předloží serveru proxy veřejně podepsaný klientský certifikát.
Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
KN interního osvědčení musí být
bwcticlient.webex.com
.
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.
(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ
Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.
Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.
Příprava sítě
Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.
Síťové požadavky na služby Webex
Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.
Oddíl článku Požadavky na síť | Relevance informací |
---|---|
Přehled typů zařízení a protokolů podporovaných službami Webex | Informační |
Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu | Informační |
Musíte číst | |
Musíte číst | |
Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex | Musíte číst |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Služby Webex pro zákazníky FedRAMP | – |
Další informace
Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).
Podpora redundance BroadWorks
Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.
Topologie sítě
Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.
V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex
Nastavení DNS
Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.
Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.
Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (lokalita A) |
Odpověď |
|
| Body na LB2 (lokalita B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Převzetí služeb při selhání
Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.
Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.
Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.
Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.
Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.
Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.
Stav
Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:
Akce XSI
Události XSI
Služba ověření
Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:
Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.
Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:
Přihlášení k aplikaci Webex
Aktualizace tokenu aplikace Webex
Nedůvěryhodná e-mailová aktivace
Zdravotní kontrola služby Broadworks
Aplikace Webex
Nastavení DNS
Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.
K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>
. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.
SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.
V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV. Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP. Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam |
Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení
V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.
Níže je uveden příklad záznamů SRV.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Klientské zjišťování rozhraní Xsi |
SRV |
|
| Klientské zjišťování rozhraní Xsi |
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)
Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Vyvažovací zařízení |
Odpověď | LB.example.com |
| IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení) |
ADRESA URL DMS
Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.
Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Jak aplikace Webex hledá adresy XSP|ADP
Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:
Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:
Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">
Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:
Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.
Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).
Pokud vyhledávání SRV nevrátí žádné cíle:
Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.
Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.
(Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>
Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.
Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.
Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.
Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání
Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.
Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.
Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.
Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.
Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.
Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.
Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.
Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.
Přehled nasazení
Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.



Registrace partnera pro službu Webex pro Cisco Broadworks
Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.
Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.
Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS
Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.
V systémech XSP|ADPS budete potřebovat následující aplikace/služby.
Služba/aplikace | Je vyžadováno ověření | Účel služby/aplikace |
---|---|---|
Události Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, oznámení služeb |
Akce Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, akce |
Správa zařízení |
TLS (server se ověřuje klientům) |
Stažení konfigurace volání |
Služba ověření |
TLS (server se ověřuje klientům) |
Ověřování uživatele |
Integrace počítačových telefonních služeb |
mtls (klient a server se navzájem ověřují) |
Telefonní přítomnost |
Aplikace Webview Nastavení hovorů |
TLS (server se ověřuje klientům) |
Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex |
Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.
Požadavky společného pobytu
Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.
Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.
Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).
Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.
Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.
Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurace ověřovací služby (s ověřením tokenu CI)
Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.
Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP. Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS). |
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS. |
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.
Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:
Pro R22:
Pro R23:
Pro R24 – není nutná žádná náplast
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.Nainstalovat
AuthenticationService
aplikace na každé službě XSP|ADP.Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:
IdenTrust Commercial Root CA 1
Kořenová Certificate Authority Go Daddy – G2
Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get
Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust
Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>
Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.
Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).
Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get
set clientId client-Id-From-Step1
set enabled true
set clientSecret client-Secret-From-Step1
set ciResponseBodyMaxSizeInBytes 65536
set issuerName <URL>
– ProURL
, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set issuerUrl <URL>
– ProURL
, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set tokenInfoUrl <IdPProxy URL>
– Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.
Tabulka 1. Nastavit název a adresu URL vydavatele Pokud je cluster CI… Nastavit název a adresu URL vydavatele na... SPOJENÝCH STÁTŮ
EU
AMERICKÉMU
Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.Tabulka 2. Nastavit adresu Token URL Pokud je cluster týmů... Nastavit adresu URL token na... (adresa URL proxy serveru Idp) OCASNÍ PLOUTEV
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFÉŘE
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
APOŠTOLŮ
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „
idp/authenticate
" část URL s "ping
".
Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user
Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get
set flsUrl https://cifls.webex.com/federation
set refreshPeriodInMinutes 60
set refreshToken refresh-Token-From-Step1
Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get
Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>
set tokenIssuer BroadWorks
set tokenDurationInHours 720
Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)
Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.
Konfigurace aplikačního serveru pro předplatná CTI
Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS
Otevření příchozích portů pro zabezpečené rozhraní CTI
Přihlaste organizaci Webex k událostem Broadworks CTI
Konfigurace aplikačního serveru pro předplatná CTI
Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.
Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Běžný název klientského certifikátu Webex pro Cisco Broadworks je |
Konfigurace TLS a šifer v rozhraní CTI
Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:
Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
---|---|
Globální systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol> |
Transportní protokoly pro tento systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly> |
Všechna rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry> XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly> |
Specifické rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly> |
Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:
|
Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Přidání protokolu TLS 1.2 do rozhraní CTI
Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp>
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní CTI
Konfigurace požadovaných šifer na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>
Zadejte
get
příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> <cipherName>
pro přidání šifry do rozhraní CTI.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní CTI byste použili:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)
Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).
Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:
Přihlaste se k Partnerské centrum .
Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup
CombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
(Volitelně) Spustit
help updateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot2023
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
Povolit klientům ověřování pomocí certifikátů:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Přidat rozhraní CTI a povolit mTLS
Přidejte rozhraní CTI SSL.
Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> get
Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Restartujte XSP|ADP.
Povolení přístupu k událostem Broadworks CTI v aplikaci Webex
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.
Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.
Webové zobrazení nastavení hovorů
Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.
Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.
Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.
Webové zobrazení nastavení hovorů má dvě součásti:
Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.
Aplikace Webex, která vykresluje nastavení volání ve webview.
Uživatelské prostředí
Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost .
Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté
.
Nasazení CSWV na platformě Broadworks
Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS
Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.
Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.
Najděte a stáhněte nejnovější verzi souboru.
Příklad:
BWCallSettingsWeb_1.8.2_1.war
( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například
/tmp/
.Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war
Správce softwaru Broadworks ověří a nainstaluje soubor.
[Volitelné] Odstranit
/tmp/BWCallSettingsWeb_1.7.5_1.war
(tento soubor již není vyžadován).Aktivovat aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings
Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například
/callsettings
.Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:
https://<XSP|ADP-FQDN>/callsettings/
Poznámky:
Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.
XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.
Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).
V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.
Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání
Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.
V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.
Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.
Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).
Nastavit cíl nastavení webového hovoru na
csw
:%WEB_CALL_SETTINGS_TARGET_WXT% csw
Nastavte adresu URL nastavení webového volání pro prostředí, například:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/
Tuto hodnotu jste odvodili při nasazení aplikace CSWV.
Výsledný konfigurační soubor klienta by měl mít následující záznam:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks
V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).
Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.
Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.
Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.
Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/. |
Přehled proxy serveru NPS
Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.
Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.
Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.
Další informace naleznete v tématu Push Server pro VoIP v popisu funkce řešení UC S.
Záplaty Broadworks pro tuto funkci jsou k dispozici na: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
Informace o softwaru a záplatách NPS naleznete v části Příprava serveru NPS pro Webex pro Cisco Broadworks.
Vyhledejte a stáhněte záplatu ze stránky ke stažení softwaru.
Více informací na serveru ADP naleznete na adrese https://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html.
Úvahy o APNS
Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.
Příprava serveru NPS pro Webex pro Cisco Broadworks
1 | Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform). | ||
2 | Nainstalujte opravy ověřovacího proxy serveru NPS: Opravy XSP R22: XSP R23 záplaty: | ||
3 | Aktivujte aplikaci Notification Push Server. | ||
4 | (Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.
| ||
5 | (Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.
| ||
6 | Připojte technickou podporu z NPS XSP/ADP. | ||
7 | Na každém AS serveru, namedefs soubor v Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149
|
Co dělat dál
V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1
Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.
Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).
1 | Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks. | |||||||||||||||||||
2 | Vytvořte účet klienta na serveru NPS:
Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte
| |||||||||||||||||||
3 | Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):
| |||||||||||||||||||
4 | (Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.
| |||||||||||||||||||
5 | (Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.
| |||||||||||||||||||
6 | Nakonfigurujte následující NPS <UNK>:
| |||||||||||||||||||
7 | Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:
| |||||||||||||||||||
8 | Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek: | |||||||||||||||||||
9 | Restartujte protokol XSP|ADP: | |||||||||||||||||||
10 | Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android. |
Migrovat server NPS na F<UNK> v1
Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:
Migrovat klienty UC-One do F<UNK> v1 – pokud máte stávající klienty UC S a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Migrovat klienty Saas do F<UNK> v1– Pokud máte stávající klienty Saas a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Aktualizace serveru ADP – při migraci serveru NPS na server ADP.
Migrovat klienty UC-One do F<UNK> v1
Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.
Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz . Toto nastavení se zobrazí v tabulce pověření projektu.Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz
|
Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.
Vyberte příslušnou aplikaci pro Android.
Na kartě General zaznamenejte ID projektu
Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.
Vytvoření nového účtu služby:
Kliknutím na modré tlačítko vytvoříte nový účet služby
Kliknutím na modré tlačítko vygenerujete nový soukromý klíč
Stáhnout klíč do zabezpečeného umístění
Chcete-li znovu použít existující účet služby:
Kliknutím na modrý text zobrazíte stávající účty služeb.
Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.
Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.
Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.
Zkopírujte soubor json na XSP|ADP.
Konfigurovat ID projektu a:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
Konfigurace aplikace:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
Povolit F<UNK> v1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Migrovat klienty Saas do F<UNK> v1
Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“. |
Zakázat FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.Povolit FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Aktualizovat server ADP
Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.
Získání souboru JSON z konzole Google Cloud:
V konzoli Google Cloud přejděte na stránku Servisní účty.
Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.
Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.
Vyberte typ klíče a klikněte na možnost Vytvořit.
Soubor se stáhne.
Přidat FCM na server ADP:
Importujte soubor JSON na server ADP pomocí
/bw/install
příkaz.Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON
:Dále přidejte Aplikaci a klíč:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done
Ověřte konfiguraci:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurace organizace partnera v prostředí Partner Hub
Konfigurace clusterů Broadworks
[jednou na cluster]
To se provádí z následujících důvodů:
Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).
Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.
Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).
Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky. Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší. |
Co musíte udělat:
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Přidat cluster.
Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.
Pojmenujte tento cluster a klikněte na tlačítko Další.
Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.
(Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.
Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.
Přidejte své akce XSI a události XSI XSI.
Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.
Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.
Toto zaškrtávací políčko ovlivní tyto situace přihlášení:
Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.
Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.
Klepněte na tlačítko Další.
Na stránce Rozhraní CTI proveďte následující kroky:
Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.
Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.
Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.
Klepněte na tlačítko Další.
Přidejte adresu URL ověřovací služby.
Vyberte možnost Ověřovací služba s ověřením tokenu CI.
Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.
Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.
Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.
Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.
Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.
Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.
Kontrola připojení k rozhraním Broadworks
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Zobrazit clustery.
Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.
Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.
Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.
Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.
Nakonfigurujte šablony registrace
Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).
Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Přidat šablonu.
Spustí se průvodce, kde můžete dodávat konfiguraci pro zákazníky, kteří budou používat tuto šablonu.
Pomocí rozevírací nabídky Cluster vyberte cluster, který chcete používat s touto šablonou.
Zadejte název šablony a klikněte na tlačítko Další.
Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:
Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování Název nastavení
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Vypnuto
Automaticky vytvářet nové organizace v centru Control Hub
Dne†
Dne†
Dne†
E-mailová adresa poskytovatele služeb
Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).
Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.
Země
Vyberte zemi, kterou chcete použít pro tuto šablonu.
Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.
Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.
Podnikový režim služby BroadWorks aktivní
Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.
Pokud se jedná o skupiny, nechte toto vypnuté.
Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.
Poznámky z tabulky:
† Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.
Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.
** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.
Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.
Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.
Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .
Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:
Čísla pro přímé volání Cisco (PSTN)
Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .
Klepněte na tlačítko Další.
Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.
V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.
Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.
V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.
V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:
Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování Název nastavení
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Zřídit nejprve správce
Doporučená*
Nelze použít
Povolit uživatelům sebeaktivaci
Nelze použít
Požadováno
Poznámky z tabulky:
* Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.
Klepněte na tlačítko Další.
Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.
Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.
Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.(Viz Režim ověřování v části Příprava prostředí).
Klepněte na tlačítko Další.
V části Předvolby nakonfigurujte následující:
Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.
Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.
Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.
Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.
Zadejte správce partnera.
Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.
Ujistěte se, že je přepínač Zřizování stávajících organizací zapnutý (výchozí nastavení je Zapnuto).
Klepněte na tlačítko Další.
Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.
Měli byste vidět zprávu o úspěchu.
Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.
Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.
Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.
Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.
Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.
Konfigurace aplikačního serveru s adresou URL zřizovací služby
Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování. |
Patch Application Server (pouze R22, R23 a R24)
Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:
Pro R22:
AP.as.22.0.1123.ap373197
Pro R23:
AP.as.23.0.1075.ap373197
Pro R24:
AP.as.24.0.944.ap384177
Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.Změna na
Maintenance/ContainerOptions
kontext.Povolit parametr adresy URL zřizování:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Získání adres URL zřizování z partnerského centra
Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).
Přihlaste se do partnerského centra a přejděte na
.Klikněte na možnost Zobrazit šablony.
Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.
Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.
Zkopírujte adresu URL zřizovacího adaptéru.
Pokud máte více šablon, opakujte to pro jiné šablony.
(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru
Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí. |
Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password
AS_CLI/Interface/Messaging> set enableSynchronization true
Aktivujte integrované rozhraní IMP:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Musíte zadat plně kvalifikovaný název pro |
(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru
V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.
Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít
example.com
).Vyberte možnost Použít server zasílání zpráv.
Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.
Musíte zadat plně kvalifikovaný název pro
provisioningURL
parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v/etc/hosts
soubor na AS.V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.
Klikněte Použít .
Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.
Data zřizování uživatelů
Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.
Rozhraní API kontroly předběžného zřizování partnera
Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.
Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.
Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod
Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele
Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál. |
Partnerské SSO – SAML
Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC. |
Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.
Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .
Pokud váš Idp vyžadujepassEmailInRequest
funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.
Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Velmi, že se uživatel může přihlásit.
Partnerské SSO – OpenID Connect (OIDC)
Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. Chcete-li přidat SSO partnera ke stávající organizaci zákazníka, musíte otevřít lístek v technické podpoře Cisco TAC. |
Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.
Atribut
Požadováno
Popis
Název poskytovatele identity
Ano
Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.
Id klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Tajemství klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Seznam oborů
Ano
Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.
Autorizační koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.
tokenový koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.
Vyhledávací koncový bod
Ne
Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.
user Koncový Bod
Ne
Adresa URL koncového bodu informací o uživatelském účtu Idp.
Koncový bod sady klíčů
Ne
Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.
Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.
Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.
Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.
Povolit identifikátor korelace hovoru
Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.
Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.
Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat
X-BroadWorks-Correlation-Info
Záhlaví SIP:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true
AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true
Soubor
enableCallCorrelationID
parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje seenableCallCorrelationID
povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.
Synchronizace adresáře
Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.
Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex. |
Sjednocená historie hovorů
Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.
Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:
Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů
Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb
Sjednocené požadavky na historii hovorů
Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:
Pro R22:
AP.as.22.0.1123.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pro R23:
AP.as.23.0.1075.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pokud používáte XSP—
AP.xsp.23.0.1075.ap378585
Pokud používáte ADP—
Xsi-Events-23_2021.05_1.251.bwar
Pro R24:
AP.as.24.0.944.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference. |
Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml
) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:
Pro R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
Pro R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:
Pro R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP spuštěná Xsi-Events-24_2022.06 nebo novější
Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.
Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks. |
Povolení historie hovorů (nový cluster)
Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.
Povolení historie hovorů (stávající cluster)
Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:
Přihlaste se k partnerskému centru na adrese
admin.webex.com
.Přejděte do části Nastavení a vyberte existující cluster.
Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.
Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.
Zaškrtněte políčko Povolit historii hovorů.
Klikněte na možnost Uložit.
Interakce funkcí
Pro sjednocenou historii hovorů existují následující interakce funkcí:
Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.
Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.
Zobrazení historie hovorů v aplikaci Webex
Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.
Zakázat sjednocenou historii hovorů
Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).
Identifikace volajícího a přesměrování hovorů
Identifikace volajícího
Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.
Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.
Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího. |
Webex Common Identity (CI), který obsahuje uživatele vaší organizace.
Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.
Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.
Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.
Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).
Přesměrování hovorů
V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.
Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.
Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.
Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.
Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.
Výjimky:
U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.
Hovor Zodpovězený Jinde:
U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.
Vzhled sdílené linky
Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.
Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.
Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.
Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.
Linku pracovního prostoru nelze přiřadit jako sdílenou linku.
Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.
Port primární linky uživatele by neměl být změněn na sdílenou linku.
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex
R23 bez ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 s ADP:
AP.as.23.0.1075.ap384179
Xsi-Akce-23_2022.10
R24:
JAKO: AP.as.24.0.944.ap384179
Xsi-akce-24_2022.10
R25:
JAKO: RI uvolnění Rel_2022.10_1.310
Xsi-Akce-25_2022.10
Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).
RI uvolnění Rel_2022.10_1.310
Synchronizace s Nerušit
Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.
Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.
Požadavky
Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.
Pro verzi 22:
JAKO náplast: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838
Oprava XSP|ADP: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838
Pro verzi 23:
JAKO náplast: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838
Oprava XSP|ADP: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838
Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar
Pro verzi 24:
JAKO náplast: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838
Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar
Po aplikaci záplat aktivujte funkci 25433 na systému AS:
AS_CLI/System/ActivatableFeature> activate 25433
Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.
Povolit synchronizaci Nerušit (stávající cluster)
Přihlásit se k partnerskému centru
Klikněte na možnost Nastavení.
Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.
Povolte přepínač synchronizace Nerušit (DND).
Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.
Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.
Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.
|
Povolit synchronizaci Nerušit (nový cluster)
Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat synchronizaci Nerušit
Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:
Rodina: Služba Spark
Produkt: Volání ve službě Webex (Webex pro Broadworks)
Komponenta: Wxbw – zřizování
Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.
Případy použití

Nahrávání hovorů
Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.
Režimy nahrávání | Popis | Ovládací prvky/indikátory zobrazené v aplikaci Webex |
---|---|---|
Vždy | Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání. |
|
Vždy s pozastavením/pokračováním | Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání. |
|
Ondemand (vyhledávač) | Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání. Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání |
|
Ondemand se spuštěním iniciovaným uživatelem | Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru. |
|
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Pro R22: AP.as.22.0.1123.ap377718
Pro R23: AP.as.23.0.1075.ap377718
Pro R24: AP.as.24.0.944.ap377718
Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%
.
Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.
Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.
Další informace
Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com
článek Webex | zaznamenává hovory.
Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.
Seskupit call park a načíst
Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.
Operace Funkce
Jakmile je funkce nakonfigurována
Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.
Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.
Požadavky
Aby tato funkce fungovala, ujistěte se, že:
Konfigurační soubor klienta musí mít nastaveny následující značky:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Váš SBC musí být nakonfigurován tak, aby vyhovoval „
x-broadworks-correlation-in
' atribut SIP na aplikační server a z něj.
Konfigurace
Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.
Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.
Další informace
Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.
Parkování hovorů / směrované parkování hovorů
Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:
Zaparkujte hovor zadáním *68
Chcete-li převzít hovor, zadejte *88
Vynucený vstup
Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.
Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.
Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.
Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:
Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.
Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.
Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.
Mobilní nativní hovor postoupit na schůzku
Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:
Nové push oznámení
Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.
Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.
Přesunout mobilní hovor na schůzku
Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.
Požadavky na Broadworks
Aktivovatelná funkce 25239
R23 s XSP|ADP:
AS Patch AP.as.23.0.1075.ap383064
Oprava XSP|ADP AP.xsp.23.0.1075.ap383064
Patch AP.platform.23.0.1075.ap383064
R23 s ADP:
AS Patch AP.as.23.0.1075.ap383064
ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R24:
JAKO náplast: AP.as.24.0.944.ap383064
ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R25:
AS RI vydání Rel_2022.08_1.354
ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350
Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku
Zásady vytáčení NS <UNK>
Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NE směrování NS pro I-SBC
Příklad konfigurace
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
profil směrování NS
Instance zásad vytáčení byla přidána do příslušných profilů směrování
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
JAKO Použít Trasu NS pro volání adresy URL
Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
Tísňová volání E911
Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.
Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:
Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:
Šířka pásma
Intrado
RedSky
Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.
Přizpůsobit a zřídit klienty
Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).
Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.
Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.
Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks
Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.
Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).
Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.
Pro každého klienta, který zřizujete:
Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.
Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení
Otevřete nově přidaný profil zařízení pro úpravy a:
Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.
Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.
Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Upravte šablony podle prostředí (viz tabulka níže).
Uložte si profil.
Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.
Název | Popis |
Priorita kodeku | Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP |
TCP, UDP a TLS | Konfigurace protokolů používaných pro signalizaci SIP a média |
Porty zvuku a videa RTP | Konfigurace rozsahů portů pro zvuk a video RTP |
možnosti SIP | Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.) |
Přizpůsobení brandingu pro aplikaci Webex
Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.
Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.
Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta. |
Přizpůsobení hlášení problémů a nápovědy <UNK>
Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.
Konfigurace zkušební organizace pro Webex pro Cisco Broadworks
Než začnete
Se zřizováním Flowthrough
Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.
1 | Přiřadit službu v aplikaci Broadworks: |
2 | Ověřte organizaci zákazníka a uživatele v prostředí Control Hub: |
Testování uživatelů
1 | Stáhněte si aplikaci Webex na dvou různých počítačích. |
2 | Přihlaste se jako zkušební uživatelé na těchto dvou strojích. |
3 | Proveďte testovací hovory. |
Zřídit organizace zákazníků
V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.
Zřídit uživatele
Uživatele můžete zřídit těmito způsoby:
Použití APIk vytváření účtů Webex
Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex
Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex
Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)
Veřejné zřizování APIS
Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com
. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.
Velkoobchodní zákazníci budou těmito APIodmítnuti. |
Zřizování toku
Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.
Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení. Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků. Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování. |
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace. |
Samoaktivace uživatele
Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:
Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.
Klikněte na možnost Zobrazit šablony.
Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.
Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.
Zkopírujte odkaz na zřizování a odešlete jej uživateli.
Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.
Stav aktivace uživatele můžete sledovat na vybrané šabloně.
Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.
Zřizování pomocí nedůvěryhodných e-mailů
Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks
Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) |
|
Organizace zákazníka | Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci. |
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) | Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):
Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):
|
Organizace zákazníka |
|
Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks
Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:
Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily
Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily
Samoaktivace
Přesunout uživatele (s důvěryhodným e-mailem)
Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:
Správce přidá uživatele.
Uživatel je odeslán do zřizovacího mostu Broadworks.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Uživatel klikne na Odstranit a odstraní starý účet Webex.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Přesunout uživatele (s nedůvěryhodným e-mailem)
Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:
Správce přidá uživatele.
Uživatel je automaticky předán do zřizovacího mostu Broadworks.
Uživateli je odeslán text s aktivačním odkazem.
Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na možnost Připojit se nyní.
E-mailová adresa byla ověřena.
Uživatel je přesměrován na přihlášení k portálu Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Samoaktivační Tok
Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.
Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.
Uživatel zadá svou e-mailovou adresu.
Uživatel je předán do Broadworks Provisioning Bridge.
Na e-mailovou adresu uživatele je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.
CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.
Uživatel je přesměrován na přihlášení ke službě Webex.
Uživatel se přihlásí ke spotřebitelskému portálu.
Uživatel klikne na možnost Odstranit účet.
Starý účet služby Webex je odstraněn.
Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.
Připojení aplikace Webex pro Broadworks ke stávající organizaci
Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.
Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:
Stávající organizace zákazníka má nejméně 100 uživatelů.
Organizace má ověřenou e-mailovou doménu
Doména organizace je deklarována
Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy. S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace. |
Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:
V prostředí Partner Hub musí být přepínač Zřizování stávajících organizací povolený v nastavení šablony registrace dané organizace (přepínač je ve výchozím nastavení zapnutý). |
1 | Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:
| ||
2 | S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017. Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.
|
Podmínky přílohy organizace
E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.
První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.
Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.
Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.
Název stávající organizace se nezmění.
V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.
Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.
Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).
Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.
Přidat externího správce
Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com
.
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce. |
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub. Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce. |
Odpojte službu Webex pro Broadworks od stávající organizace
Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.
Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění. |
Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).
Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.
Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.
Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.
Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele. |
Správa uživatelů a organizací
Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.
Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů
Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.
1 | Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků. |
2 | Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít. |
3 | V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:
|
4 | Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele. Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
|
5 | Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:
![]() |
Další možnosti zobrazení
Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:
Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.
Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.
Změna ID uživatele nebo e-mailové adresy
Změny ID uživatele a e-mailové adresy
ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:
Atribut v aplikaci Broadworks | Odpovídající atribut v aplikaci Webex | Účel | Poznámky |
ID uživatele Broadworks | Žádné | Primární identifikátor | Tento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit. |
ID e-mailu | ID uživatele | Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci | Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:
Neměňte ID uživatele služby Broadworks. Toto není podporováno. |
Alternativní ID | Žádné | Povolí ověřování uživatele e-mailem a heslem proti ID uživatele Broadworks | Musí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks. |
Změna uživatelského balíčku v prostředí Partner Hub
1 | Přihlaste se do partnerského centra a klikněte na možnost Zákazníci. |
2 | Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn. Stránka přehledu organizace se otevře v panelu napravo od obrazovky. |
3 | Klikněte na možnost Zobrazit zákazníka. Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
|
4 | Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele. |
5 | V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná). Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen. |
6 | Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení. |
7 | Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit. Control Hub zobrazuje zprávu, kterou uživatel aktualizuje. |
8 | Podrobnosti o uživateli a kartu Control Hub můžete zavřít. |
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky. |
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny. |
Odstranění uživatelů
Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce. |
Webex pro rozhraní API Cisco Broadworks
Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:
Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.
Zřizování toku
Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:
Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.
Po zakázání služby odebere průtokové zřizování uživateli susbskript Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
V prostředí Control Hub najděte a vyberte uživatele.
- Přejděte do části Akce a vyberte možnost Odstranit uživatele.
Control Hub (správci zákazníků)
Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.
Odstranit organizaci
1 | Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:
| ||
2 | Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API. Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub: Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync . Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů. | ||
3 | Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace. |
Správa verzí
Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.
Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:
Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco
Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují
Přiřadit různé plány vydání různým organizacím zákazníků
Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.
Překonfigurovat systém
Systém můžete překonfigurovat následovně:
Přidání clusteru Broadworks do partnerského centra
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Přidání šablony registrace do centra Partner Hub
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | ||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | ||
3 | Klikněte na možnost Zobrazit clustery. | ||
4 | Klikněte na cluster, který chcete upravit nebo odstranit. Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
| ||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | |||||||||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | |||||||||
3 | Klikněte na možnost Zobrazit šablony. | |||||||||
4 | Klikněte na šablonu, kterou chcete upravit nebo odstranit. | |||||||||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Webex Assistant
Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.
Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.
Povolit asistenta služby Webex pro schůzky
Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.
Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.
Omezení
Pro Webex pro Cisco Broadworks existují následující omezení:
Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.
Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.
Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci
Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.
S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.
Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.
Další informace o službě Webex Assistant
Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.
Zakázat volání Webex
Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.
Podpora funkcí
Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:
Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.
Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.
Sdílení obrazovky funguje v rámci hovoru Broadworks.
Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.
Zakázat hovory Webex (nová šablona registrace)
Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.
Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat hovory Webex (stávající šablona registrace)
Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.
Přihlaste se do partnerského centra na adrese admin.webex.com.
Zvolte Nastavení.
Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.
Klikněte na možnost Zakázat bezplatné volání Cisco Webex.
Klikněte na možnost Uložit.
Zakázat hovory Webex (stávající uživatel)
Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls. |
Pokud používáte zřizování flow-through, můžete provést následující kroky:
Otevřete Commpilot a přejděte do konfigurace uživatele.
Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.
Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.
V opačném případě můžete k aktualizaci uživatele použít rozhraní API.
K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.
K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.
Zakázat sdílení videa nebo obrazovky v rámci hovorů
Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).
Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk. |
Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru
Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.
Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.
Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).
Omezení přítomnosti pro uživatele mimo službu Webex:
Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.
Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.
Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.
Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.
Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.
Požadavky
Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:
Pro R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
Pro R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Pokud používáte XSP|ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Pokud používáte ADP:
Xsi-akce-23_2022.01_1.200.bwar
Xsi-Events-23_2022.01_1.201.bwar (nebo novější)
Pro R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-akce-24_2022.01_1.200.bwar
Xsi-Events-24_2022.01_1.201.bwar (nebo novější)
Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">
<display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>
<notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>
(tato značka je volitelná)
Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:
AS_CLI/System/ActivatableFeature> activate 101642
Povolit, X-BroadWorks-Remote-Party-Info
na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Ujistěte se, že jsou uživatelům přiřazeny následující služby:
Přiřazení služby směrovaného zvednutí hovoru všem uživatelům
Nastavení funkce BLF (Busy Lamp Field) pro uživatele
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks
Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.
Přihlaste se k Broadworks Commpilot.
U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).
Přidejte adresu URL seznamu BLF, který bude monitorován.
Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.
Klikněte na tlačítko OK.
Slido podpora integrace
Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.
Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.
Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.
Dostupnost služby Webex: Na schůzce kalendáře
Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.
Chcete-li tuto funkci povolit:
přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.
Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook. |
Upozornění
Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.
Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.
Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.
Automatická odpověď tónem
Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.
Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:
Funkce je podporována pouze na vzhledu primární linky
Aplikace Webex musí být vzhled primární linky.
Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena
Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:
Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup
nebo
Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo
nebo
Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů
Zvýšení kapacity
Farmy XSP|ADP
Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:
Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.
Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.
Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.
Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.
Správa certifikátů serveru HTTP
Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:
Náš certifikát řetězce důvěry z cloudu Webex
Certifikáty vašeho serveru HTTP rozhraní XSP|ADP
Řetězec důvěry
Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.
Vaše rozhraní HTTP serveru
XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.
Režim Omezeno podle partnera
Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno. |
Přístup správce zákazníka
Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.
Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:
(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)
Omezení
Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:
V zobrazení Uživatelé jsou následující nastavení nedostupná:
Tlačítko Spravovat uživatele je šedé.
Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.
Deklarovat uživatele – není k dispozici
Automatické přiřazení licencí – není k dispozici
Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).
Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.
Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.
Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).
Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.
Primární pracovní číslo – toto pole je pouze ke čtení.
V zobrazení Účet jsou nedostupná následující nastavení:
Název společnosti je pouze ke čtení.
V zobrazení Nastavení organizace jsou nedostupná následující nastavení:
Doména – přístup pouze pro čtení.
E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.
Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.
V nabídce Volání jsou nedostupná následující nastavení:
Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.
Chování hovoru – nastavení jsou pouze ke čtení.
Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.
V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.
Povolit režim Omezeno podle partnera
Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).
Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.
Vyberte příslušnou organizaci zákazníka.
V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.
Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.
Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:
|
Analýza partnerů
Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:
Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)
Uživatelé podle trendu balíčků (denní/týdenní/měsíční)
Zákazníci s počtem přiřazených balíčků
Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .
Zpráva o fakturaci API
Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.
Rozhraní API pro účtování | Účel | Typ přístupu | Požadavek na roli pro rozhraní API (Správce vyžaduje alespoň jednu z těchto rolí.) |
---|---|---|---|
Vytvoření zprávy o fakturaci služby Broadworks | Používá se k vygenerování fakturační zprávy. | Přístup k zápisu |
|
Seznam zpráv o fakturaci služby Broadworks | Použito k zobrazení sestav, které lze zobrazit. | Přístup ke čtení |
|
Získání zprávy o fakturaci Broadworks | Používá se k získání kopie vygenerované zprávy. | Přístup ke čtení |
|
Odstranění zprávy o fakturaci služby Broadworks | Slouží k odstranění vygenerované zprávy. | Přístup k zápisu |
|
Fakturační pole
V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.
Pole | Popis |
---|---|
re Jméno | Název partnera nebo Id Organizace Partnera |
Id billingů | Jedinečný identifikátor fakturace partnera nebo číslo C |
Číslo Sp | Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka. |
interní | Stav interní zkušební verze zákazníka (ano/ne) |
userId | Uživatelské ID účastníka v Broadworks |
Id odběratele | Jedinečný identifikátor dotyčného předplatitele ve službě Webex |
Aktivováno | Ano/Ne |
Datum | Datum zřízení předplatitele. |
billingová Datum | Datum zahájení fakturace v tomto měsíci |
billingdatum ukončení | Datum konce fakturace v tomto měsíci |
balíček | Typ balíčku, který je zpoplatněn |
množství | Poměrné množství k fakturaci.
|
|
Řešení potíží se službou Webex pro Cisco Broadworks
Přihlásit se ke stavové stránce služby Webex
Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.
Použití analýzy prostředí Control Hub
Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.
Problémy se sítí
Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:
Může aplikační server dosáhnout adresy URL zřizování?
Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?
Clustery soustavně selhávají testy připojení:
Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné. |
Jsou rozhraní XSP|ADP veřejně přístupná?
Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.
Selhání ověření rozhraní
Rozhraní Xsi-Actions a Xsi-Events:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.
Rozhraní služby ověřování:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:
- Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
- Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
- Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?
Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?
Problémy klienta
Ověřte, zda je klient připojen ke službě Broadworks
Přihlaste se k aplikaci Webex.
Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).
Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.
Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.
Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.
Toto ověření znamená:
Klient úspěšně překročil požadované mikroslužby Webex.
Uživatel byl úspěšně ověřen.
Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.
Klient načetl profil zařízení a zaregistroval se do služby Broadworks.
Klientské protokoly
Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?
Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:
Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problémy s přihlášením uživatele
Autorizace mtls byla špatně nakonfigurována
Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:
Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.
Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.
Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.
Zpráva o překročení licence
Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.
Průvodce řešením potíží
Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.
Podpora
Politika podpory při ustáleném stavu
Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Zásady eskalace
Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).
Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.
Verze Broadworks
Podpora verze serveru Broadworks se řídí zásadami Broadsoft, aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Prostředky vlastní podpory
Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.
Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.
Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.
Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.
Shromažďování informací pro odeslání žádosti o službu
Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.
Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:
ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)
ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden
E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)
Verze klienta (pokud má problém příznaky zaznamenané přes klienta)
Porovnání UC-One Saas se službou Webex pro Cisco Broadworks
Řešení > | UC-One Saas | Webex pro Cisco BroadWorks |
---|---|---|
Cloud | Cloud Cisco UC-One (GCP) | Služba Webex Cloud (AWS) |
Klienti | UC-One: Mobilní, stolní Recepční, vedoucí | Webex: Mobilní, Desktop, Web |
Hlavní technologický rozdíl | Schůzky v rámci technologie Broadsoft Meet | Schůzky dodané pomocí technologie Webex Meetings |
První terénní zkoušky | Staging prostředí, Beta klienti | Výrobní prostředí, GA klienti |
Identita uživatele | ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.
ID uživatele a tajemství v Broadworks | ID e-mailu v Cisco CI slouží jako primární ID Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.
Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks NEBO ID uživatele a tajemství v CI Idp NEBO ID uživatele v CI, ID a tajemství v Idp |
Ověření klienta | Přihlašovací údaje uživatelů prostřednictvím klienta Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks | Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI) Přístupové a obnovovací tokeny Webex |
Správa / konfigurace | Vaše OSS/BSS systémy a Portál pro prodejce | Vaše OSS/BSS systémy a Control Hub |
Aktivace partnera/poskytovatele služeb | Jednorázové nastavení operací společnosti Cisco | Jednorázové nastavení operací společnosti Cisco |
Aktivace zákazníka/podniku | Portál pro prodejce | Control Hub Automaticky vytvořeno při prvním zápisu uživatele |
Možnosti aktivace uživatele | Vlastní registrace Nastavení externího IM&P v Broadworks
| Nastavení integrovaného IM&P v Broadworks (typicky podniky) |
rozhraní služby XSP|ADP | Akce XSI
Události XSI CTI (MTLS) Authservice (volitelné mTLS) DIGITÁLNÍ PAMĚŤ | Akce XSI Akce XSI (MTLS) Události XSI CTI (MTLS) Authservice (TLS) DIGITÁLNÍ PAMĚŤ |
Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)
1 | Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace. |
2 | Spustit aplikaci Webex. Webex vás vyzve k zadání e-mailové adresy.
|
3 | Zadejte svou e-mailovou adresu a klikněte na tlačítko Další. |
4 | V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací: Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.
|
Výměna a ukládání dat
Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.
Registrace poskytovatele služeb
Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:
Adresa URL akcí Xsi
Adresa URL Xsi-Events
Adresa URL rozhraní CTI
Adresa URL ověřovací služby
Přihlašovací údaje k adaptéru zřizování Broadworks
Zřizování uživatelů poskytovatele služeb
Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.
Přesunutí dat do služby Webex | Od | Skrz | Uloženo službou Webex? |
---|---|---|---|
Uživatelské ID Broadworks | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud je poskytnut SP) | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud byl zadán uživatelem) | Uživatel | Portál pro aktivaci uživatelů | Ano |
Křestní jméno | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Příjmení | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární telefonní číslo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Číslo mobilního telefonu | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární linka | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Jazyk | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Časové pásmo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Odebrání uživatele
Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.
Uživatelská data | Částečné odstranění | Úplné odstranění |
---|---|---|
Uživatelské ID Broadworks | Ano | Ano |
Ne | Ano | |
Křestní jméno | Ne | Ano |
Příjmení | Ne | Ano |
Primární telefonní číslo | Ano | Ano |
Číslo mobilního telefonu | Ano | Ano |
Linka | Ano | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Ano | Ano |
Jazyk | Ne | Ano |
Přihlášení uživatele a načtení konfigurace
Ověření Webex
Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a (nezávislý) IdP URL | Webex | Uživatelský prohlížeč |
Pověření uživatele | Uživatelský prohlížeč | Poskytovatel identity (který již má identitu uživatele) |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Ověření BroadWorks
Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy) | Webex | Uživatelský prohlížeč |
Informace o značce a Broadworks <UNK> s | Webex | Uživatelský prohlížeč |
Přihlašovací údaje uživatele Broadworks | Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex) | Webex |
Přihlašovací údaje uživatele Broadworks | Webex | BroadWorks |
Uživatelský profil Broadworks | BroadWorks | Webex |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Oznámení o vypršení platnosti hesla Broadworks během přihlášení
Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:
Upozornění na přihlášení a vylepšení chybových zpráv:
- V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
- Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006
Řízení toku přihlášení:
- Partner může omezit přihlášení povolením nebo zakázáním nastavení „w4bwks-password-expiry-fail-login“. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.
Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.
Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení. Nastavení „w4bwks-password-expiry-fail-login“ bude společností Cisco povoleno nebo zakázáno na žádost partnera. |
Načtení konfigurace klienta
Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.
Přesouvání dat | Od | Do |
---|---|---|
Registrace | Klient | Webex |
Nastavení organizace, včetně Broadworks <UNK> s | Webex | Klient |
Token JWT služby Broadworks | Broadworks prostřednictvím služby Webex | Klient |
Token JWT služby Broadworks | Klient | BroadWorks |
Token zařízení | BroadWorks | Klient |
Token zařízení | Klient | BroadWorks |
Konfigurační soubor | BroadWorks | Klient |
Využití v ustáleném stavu
Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.
Tato tabulka uvádí pohyb dat pro volání.
Přesouvání dat | Od | Do |
---|---|---|
signalizace SIP | Klient | BroadWorks |
média SRTP | Klient | BroadWorks |
signalizace SIP | BroadWorks | Klient |
média SRTP | BroadWorks | Klient |
Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.
Přesouvání dat | Od | Do |
---|---|---|
HTTPS REST zprávy a přítomnost | Klient | Webex |
HTTPS REST zprávy a přítomnost | Webex | Klient |
signalizace SIP | Klient | Webex |
média SRTP | Klient | Webex |
signalizace SIP | Webex | Klient |
média SRTP | Webex | Klient |
Použití rozhraní API pro zřizování
Přístup pro vývojáře
Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.
Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Ověřování a autorizace aplikace
Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.
Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.
Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.
Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.
Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.
|
Název organizace
Název organizace závisí na tom, jaký režim zřizování používáte:
Podnikový režim – Název organizace je přesnou shodou s Id Sp .
Režim poskytovatele služeb – Název organizace je část ID Sp Id.
Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .
Požadavky na software Broadworks
Viz Správa životního cyklu - Broadsoft servery.
Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku. |
Verze R22
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | ||
Vyžadováno pro synchronizaci adresáře | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava pro aplikační server | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava funkce nahrávání hovorů | ||
Požadovaná oprava pro průtokové zřizování | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | Vyžadováno pro ověřovací proxy server NPS | |
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro sjednocenou historii hovorů | ||
Jiné | AP.xsa.22.0.1123.ap372757 | |
Verze R23
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro synchronizaci adresáře | |
Konfigurační Server Aplikací | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Pokud používáte ADP... | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Verze R24
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro server Unified Messaging Server (UMS) | |
Vyžadováno pro zřizování prostřednictvím toku | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Pro aplikaci Webex jsou vyžadovány značky Broadworks
Informace o systémových značkách a vlastních značkách Broadworks, které musíte nakonfigurovat pro Webex, naleznete v příručce ke konfiguraci Webexu pro Cisco Broadworks.
Postupy zřizování a aktivace uživatelů
Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex. |
E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.
Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)

Požadavky
Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).
Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.
Control Hub má zřizovací účet v konfiguraci organizace partnera.
Krok | Popis |
---|---|
1 | U zákazníků citujete a přijímáte objednávky na tuto službu. |
2 | Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech. |
3 | Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P. |
4 | Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.) |
5 | Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex. |
Postup přihlášení SSO

Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.

Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.

Alternativní přihlašovací toky
Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:
Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):
Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.
Proudění probíhá zbývajícími kroky v obou schématech.
Token SSO se v tomto toku nepoužívá.
Ověření Webex SAML SSO:
V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.
V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.
Interakce s uživatelem
Přihlásit se

Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.
CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)
Uživatel zadá své přihlašovací údaje k Broadworks.
Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).
Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.
Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.
Aplikace Webex se registruje v Broadworks.
Přihlášení z pohledu uživatele
Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:

Stáhnete a nainstalujete aplikaci Webex.
Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.
Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.
Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.
Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.
Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.
Zadejte heslo služby Broadworks.
Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.
Tok hovorů – podnikový adresář

Tok hovorů – číslo PSTN

Prezentace a sdílení

Zahájit schůzku v prostoru

Interakce s klienty
Načíst profil z registru DMS a SIP pomocí AS
Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.
Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.
Klient přečte profil zařízení a načte pověření, adresy a porty SIP.
Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.
SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)
Zkušební a laboratorní pokyny
Pro testovací a laboratorní organizace platí následující pokyny:
Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.
Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.
Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.
Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.
Určení organizace jako zkušební organizace
Určení organizace jako zkušební organizace:
Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.
Vyberte vhodného zákazníka.
Na pravém ovládacím panelu povolte přepínač Organizace interního testování.

Přehrávání hlasové pošty
V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:
Mp3 (rozcestník)
wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)
Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV
MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Názvosloví
- KATEGORIE: VZDĚLÁVÁNÍ
- Seznam řízení přístupu
- ALBÍN
- Brána vrstvy aplikace
- Rozhraní API
- Rozhraní pro programování aplikací
- KATEGORIE: APPLOVÉ
- Apple Push notifikační služba
- AS
- Aplikační Server
- ATLETIKA
- Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
- BAŽINATÍ
- Správce aplikací Broadsoft
- Základní ověření
- Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
- ŘAPÍK
- Server Broadsoft zasílání zpráv
- BOSKOVITÍ
- Obousměrné proudy přes synchronní HTTP
- BRÉMY
- Basic Rate Interface BRI je metoda přístupu k ISDN
- Svazek
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
- CA
- Certifikační autorita
- Operátor
- Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
- test CAPTCHA
- Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
- KAMEROVÝ SYSTÉM
- Jazyk značek extensible řízení hovorů
- CIF (ROZCESTNÍK)
- Běžný meziformát
- PŘÍKAZOVÉHO ŘÁDKU
- příkazové řádky
- KN
- Obecný název
- KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
- Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
- CPE
- Vybavení prostor zákazníka
- CVRLIKÁNÍ
- Pravidlo vlastní přítomnosti
- CVRLIKÁNÍ
- Kaskádový styl
- CSV
- Hodnota oddělená čárkou
- CTI
- Integrace počítačových telefonních služeb
- CUBE
- Cisco Unified Border Element
- DMK (ROZCESTNÍK)
- demilitarizovaná zóna
- Číslo adresáře
- Číslo v adresáři
- Nerušit
- Nerušit
- DNS
- Systém doménových jmen
- POČÍTAČOVÁ HRA
- Skupina vytáčených protějšků
- PROGRAMOVACÍ JAZYK
- Kódový bod pro rozlišené služby
- DTAGŮ
- Soubor s archívem typu zařízení
- DTG
- Cílová skupina spojů
- DTMF
- Dvoubarevné vícefrekvenční
- Koncový uživatel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
- Podnik
- Soubor koncových uživatelů (srov. Organizace)
- FCM (MĚSÍC)
- Cloudové zprávy Firebase
- FLÉTNA (ROZCESTNÍK)
- Konvergence pevných mobilních zařízení
- Zřizování toku
- Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
- Plně kvalifikovaný název domény (FQDN)
- Plně kvalifikovaný název domény
- Úplné zřizování toku
- Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
- FANYNKY
- Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
- FXŮ
- Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
- GCM (MĚSÍC)
- Zpráva Google Cloud
- GCM (MĚSÍC)
- Galois/Counter Mode (šifrovací technologie)
- SKRÝŠ
- Zařízení pro lidské rozhraní
- HTTPS
- Zabezpečené zásuvky protokolu přenosu hypertextu
- KATEGORIE: KŘESŤANSTVÍ
- Integrované přístupové zařízení
- Rychlobruslení
- Zasílání rychlých Zasílání zpráv a přítomnost
- PSTV SÍTĚ IP
- Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
- ŘASENKA
- Poskytovatel služeb internetové telefonie
- OPLODNĚNÍ
- Interaktivní hlasová odezva / respondér
- JIZVY
- Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
- JSON
- Notace objektů JavaScript
- SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
- Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
- klíčový rozšiřující modul
- Modul rozšíření klíče (hardwarové telefony Cisco)
- KATEGORIE: ŽELEZNIČNÍ DOPRAVA
- Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
- PANÍ BURNSOVÁ
- Archivace zpráv
- MIMODĚLOŽNÍ PRÁDLO
- Manažerská informační základna
- MS (ROZCESTNÍK)
- Mediální Server
- TLS (rozcestník)
- Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
- PIŠKOT
- Konverzace s více uživateli
- ŠABLONA: NÁBOŽENSTVÍ
- Překlady síťových adres
- NPS
- Server odesílání oznámení; viz CNPS
- Proxy server NPS
-
Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.
- ŠABLONA: HVĚZDNÁ BRÁNA
- Otevřít klientské rozhraní
- Organizace
- Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
- OTG
- Skupina odchozího přenosového spoje
- Balíček
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
- Partner
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
- PBX (ROZCESTNÍK)
- Pobočková ústředna
- ŠABLONA: PROGRAMOVÁNÍ
- Pošta se zvýšenou ochranou osobních údajů
- PLZEŇSKÝ MÍČEK
- Veřejná pozemní mobilní síť
- PRSNÍ KOST
- Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
- FOTBALOVÝ OBRÁNCE
- Profilový Server
- Síť PSTN
- Veřejná telefonní síť
- QoS
- Kvalita služby
- Portál pro prodejce
- Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
- RTCP (ROZCESTNÍK)
- Protokol řízení v reálném čase
- POČÍTAČOVÁ GRAFIKA
- Přenosový protokol v reálném čase
- KATEGORIE: HVĚZDNÁ BRÁNA
- Hraniční řadič relace
- ŠTÍTKY
- Vzhled sdílený hovor
- ŠABLONA: ŠVÉDSKO
- Standardní definice
- KATEGORIE: SOCIÁLNÍ DEMOKRACIE
- Protokol popisu relace
- KATEGORIE: SOUHVĚZDÍ
- Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
- Protokol SIP
- Protokol o zahájení relace
- SLITINY
- Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
- ŠABLONA: SMILOVÁNÍ
- Malé až střední podniky
- SNMP
- Jednoduchý protokol pro správu sítě
- RTCP (rozcestník)
- zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
- RTP (rozcestník)
- zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
- SSL
- Vrstva zabezpečených soketů
- Odběratel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
- TCP
- Protokol řízení přenosu
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Multiplexování časových oddílů
- TLS
- TLS (zabezpečení přenášených dat)
- Tos (rozcestník)
- Typ služby
- PROGRAMOVACÍ JAZYK
- Portál pro aktivaci uživatelů
- IŽ KJ
- Sjednocená komunikace
- UŽIVATELSKÉ ROZHRANÍ
- Uživatelské rozhraní
- U ID
- Jedinečný identifikátor
- ŠABLONA: ŠVÉDSKO
- Server zasílání zpráv
- URI
- Jednotný identifikátor prostředku
- Adresa URL
- Jednotný lokátor prostředků
- AMERICKÉ NÁMOŘNICTVO
- Sdílený server
- UTC
- Koordinovaný světový čas
- URAN (ROZCESTNÍK)
- Video Server
- Prodejce s přidanou hodnotou (VAR)
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Pole Video Grafiky
- VoIP
- Protokol Voice over Internet Protocol (IP)
- VXML (ROZCESTNÍK)
- Jazyk značkování rozšiřitelný hlasem
- Webový prohlížeč
- Webové distribuované vytváření a vytváření verzí
- WebRTC
- Webová komunikace v reálném čase
- STŘELEC (FOTBAL)
- Webový RTC server
- XMPP
- Rozšiřitelný protokol zasílání zpráv a informací o stavu
Konfigurovat služby (s MTLS pro autorizační službu)
Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS . |
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurovat ověřovací službu (pomocí mTLS)
Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.
Požadavky
Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.
XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.
XSP|ADPmusí být synchronizovány s protokolem NTP.
Přehled konfigurace
Základní konfigurace vašich XSP|ADPS zahrnuje:
Nasaďte ověřovací službu.
Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).
Generování a sdílení klíčů RSA napříč XSP|ADP.
Zadejte adresu URL authService do webového kontejneru.
Nasazení ověřovací služby v XSP|ADP
U každého XSP|ADP použitého s aplikací Webex:
Aktivovat aplikaci ověřovací služby na cestě
/authService
(musíte použít tuto cestu):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService
(kde)
<version>
je vaše verze Broadworks).Nasazení aplikace:
XSP|ADP_CLI/Maintenance/ManagedObjects>
deploy application /authService
Nastavit dobu trvání tokenu
Zkontrolujte stávající konfiguraci tokenu (hodiny):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
get
Nastavte dobu trvání na 60 dní (max. 180 dní):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
set tokenDurationInHours 1440
Generování a sdílení klíčů RSA
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS. |
Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL autorizační služby do webového kontejneru
Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.
Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)
Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.
Přejít na Stáhnout certifikát certifikační autority Webex získáte
a kliknutím na možnostCombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
.Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
.Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
. (Volitelné) Spustit nápověduUpdateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot
,webexclientroot2023
,webexclientissuing
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/HttpServer>
a spusťteget
příkaz pro zobrazení rozhraní.Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první
true
zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhýtrue
vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).
Příklad:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7
port 444
. Protokol TLS je povolen 192.0.2.7
port 443
.
(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
a spusťteget
aby zjistil, které aplikace jsou spuštěny.Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor
true
v tomto příkazu povolí mtls.
Příklad:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.
Ověřte pomocí get
:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Kam jít dál
V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice
Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:
Přejděte do části Nastavení > Volání Broadworks.
Klikněte na odkaz ke stažení certifikátu.
Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt. |
Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.

Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge
Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.
Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions:
X509v3 Extended Key Usage:
1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ
Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.
Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.
Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.
Historie revizí dokumentů
Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.
Datum | Verze | Popis změny | |
---|---|---|---|
07. února 2024 | 2–108 (číslo) |
| |
25. ledna 2024 | 2–107 bodů |
| |
23. ledna 2024 | 2–106 |
| |
10. ledna 2024 | 2–105 |
| |
20. prosince 2023 | 2–104 (číslo) |
| |
13. prosince 2023 | 2-103 (číslo) |
| |
12. prosince 2023 | 2-102 (číslo) |
| |
08. prosince 2023 | 2–101 (číslo) |
| |
08. listopadu 2023 | 2–100 |
| |
25. října 2023 | 2–99 |
| |
13. září 2023 | 2-98 (ČÍSLO) |
| |
4. září 2023 | 2–97 (ČÍSLO) |
| |
08. srpna 2023 | 2–96 (ČÍSLO) |
| |
23. června 2023 | 2–95 (ČÍSLO) |
| |
30. května 2023 | 2–94 (ČÍSLO) |
| |
26. května 2023 | 2-93 (ČÍSLO) |
| |
24. května 2023 | 2–92 |
| |
10. května 2023 | 2-91 (ČÍSLO) |
| |
9. května 2023 | 2–90 (ROZCESTNÍK) |
| |
4. května 2023 | 2–89 (ČÍSLO) |
| |
27. dubna 2023 | 2–88 (ČÍSLO) |
| |
14. dubna 2023 | 2-87 (ČÍSLO) |
| |
17. března 2023 | 2–86 (ČÍSLO) |
| |
11. března 2023 | 2–85 |
| |
10. března 2023 | 2-84 (ČÍSLO) |
| |
7. března 2023 | 2–83 (ČÍSLO) |
| |
28. února 2023 | 2–82 (ČÍSLO) |
| |
15. února 2023 | 2–81 (ČÍSLO) |
| |
10. února 2023 | 2–80 |
| |
Představujeme službu Webex pro Cisco Broadworks
Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.
Účel řešení
Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.
Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.
Kontext
Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.
Výhody
Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)
To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti
Rozsah řešení
Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.
Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.
Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).
Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).
Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.
Předpoklady pro úspěch se službou Webex pro Cisco Broadworks
# | Požadavek | Poznámky | ||
---|---|---|---|---|
1 | Patch Current Broadworks R22 nebo vyšší | |||
2 | XSP|ADP pro XSI, CTI, DMS a authservice | Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks | ||
3 | Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS. | Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS. | ||
4 | Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování. | |||
5 | mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI. | Jiné aplikace nevyžadují mTLS. | ||
6 | Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:
| Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks. Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény. | ||
7 | Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex | |||
8 | BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks | Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me. Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny. | ||
9 | IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet. | Viz část „Příprava sítě“. | ||
10 | Konfigurace TLS v1.2 pro XSP|ADPS | |||
11 | Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.
| Viz téma „Příprava sítě“. |
O tomto dokumentu
Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.
Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.
Minimální sada úloh pro nasazení řešení je:

Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)
Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)
K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)
K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)
Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)
|
Názvosloví
Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)
Jak to funguje
Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:
Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.
Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).
Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).
Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.
Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).
Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.
Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.
V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.
Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).
Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.
Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.
K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.
Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.
Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.
Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení
Nabízíme několik balíčků s různými funkcemi.
Balíček „Softwarový telefon“
Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.
Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.
"Základní" balíček
Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.
"Standardní" balíček
Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.
Balíček "Premium"
Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.
Porovnat balíčky
Balíček | Volání | Zasílání zpráv | Schůzky v jednotném prostoru | Zasedání PMR |
---|---|---|---|---|
Softwarový telefon | Zahrnuto | Není součástí dodávky | Žádné | Žádné |
Základní | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Standard | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Premium | Zahrnuto | Zahrnuto | 300 účastníků | 1000 účastníků |
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele. |
„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“. „Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID). |
Funkce zasílání zpráv a schůzek
V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.
Funkce Schůzky | Podporováno základním balíčkem | Doplněno standardním balíčkem | Podporováno s balíčkem Preminum | Komentář |
---|---|---|---|---|
Doba trvání schůzky | 40 Minut nebo méně | Bez omezení | Bez omezení | |
Sdílení plochy | Ano | Ano | Ano | Basic – sdílení plochy libovolným účastníkem schůzky PMR. Standardní – Sdílení plochy pouze hostitelem schůzky PMR. Premium – sdílení plochy libovolným účastníkem schůzky PMR. |
Sdílení aplikací | Ano | Ano | Ano | Základní – sdílení aplikace libovolným účastníkem schůzky PMR. Standard – Sdílení aplikací pouze hostitelem schůzky PMR. Premium – sdílení aplikací libovolným účastníkem schůzky PMR. |
Konverzace s více stranami | Ano | Ano | Ano | |
Tabule | Ano | Ano | Ano | |
Ochrana heslem | Ano | Ano | Ano | |
Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta) | Ano | Ano | Ano | |
Podpora párování se zařízeními Webex | Ano | Ano | Ano | |
Ovládání podlahy (Ztlumit jeden / Vyloučit všechny) | Ano | Ano | Ano | |
Odkaz na trvalé schůzky | Ano | Ano | Ano | |
Přístup k webu schůzek | Ano | Ano | Ano | |
Připojení ke schůzce přes VoIP | Ano | Ano | Ano | |
Uzamykání | Ano | Ano | Ano | |
Ovládací prvky přednášejícího | Ne | Ne | Ano | |
Ovládání vzdálené plochy | Ne | Ne | Ano | |
Počet účastníků | 100 | 100 | 1000 | |
Záznam uložen lokálně do systému | Ano | Ano | Ano | |
Nahrávání v cloudu | Ne | Ne | Ano | |
Nahrávání – cloudové úložiště | Ne | Ne | 10 GB na pracoviště | |
Přepisy záznamu | Ne | Ne | Ano | |
Plánování schůzek | Ano | Ano | Ano | |
Povolit sdílení obsahu s externími integracemi | Ne | Ne | Ano | Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR. Standard – sdílení obsahu pouze hostitelem schůzky PMR. Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR. |
Povolit změnu adresy URL PMR | Ne | Ne | Ano | Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub. Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub. Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera. |
Živé streamování schůzek (Např. na Facebooku, Youtube) | Ne | Ne | Ano | |
Umožnit ostatním uživatelům plánovat schůzky jejich jménem | Ne | Ne | Ano | |
Přidat alternativního hostitele | Ano | Ne | Ano | |
Integrace aplikací (např. Zendesk, Slack) | Závisí na integraci | Závisí na integraci | Ano | Další informace o podpoře najdete v části Integrace aplikací níže. |
Integrace s kalendářem Microsoft Office 365 | Ano | Ano | Ano | |
Integrace s kalendářem Google pro sadu G Suite | Ano | Ano | Ano | |
Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com
. Další informace o funkcích naleznete v následujících článcích:
Funkce volání
Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.
Integrace aplikací
Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:
Zendesk – pouze Premium
Slack – pouze prémie
Microsoft Teams pro aplikaci Webex Meetings – standardní nebo prémiové
Microsoft Teams pro volání – podporováno se všemi balíčky
Kalendář Office 365 – standardní nebo prémiové
Kalendář Google pro sadu G Suite – standardní nebo prémiové
Podpora infrastruktury virtuálních počítačů (VDI)
Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).
Podpora IPV6
Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.
Budoucí plán
Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.
Omezení
Omezení zřizování
Časové pásmo webu schůzek
Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.
Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.
Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone
parametr v žádosti o zřízení pro:
první předplatitel zřízený pro standardní balíček v organizaci.
první předplatitel zřízený pro balíček Premium v organizaci.
první předplatitel zřízený pro základní balíček v organizaci.
Obecná omezení
Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)
Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.
Klient služby Webex momentálně nemůže být označen „bílým štítkem“.
Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.
Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.
Známé problémy a omezení
Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.
Limity pro zasílání zpráv
Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.
Základní: 2 GB na uživatele po dobu 3 let
Standardní 5 GB na uživatele po dobu 3 let
Prémiové: 10 GB na uživatele po dobu 5 let
Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).
Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Další informace
Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Zabezpečení, data a role
Zabezpečení služby Webex
Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.
Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.
Další čtení
Umístění dat organizace
Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.
Role
Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.
Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí. |
Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.
Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.
# | Typická úloha | KATEGORIE: SOUHVĚZDÍ | Cisco |
---|---|---|---|
1 | Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí | ● | |
2 | Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster) | ● | |
3 | Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding) | ● | |
4 | Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP) | ● | |
5 | Vytvoření integrace nebo procesu zřizování | ● | |
6 | Příprava materiálů GTM | ● | |
7 | Migrace nebo zřízení nových uživatelů | ● |
architektuře

Co je v diagramu?
Klienti
Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.
Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.
Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.
Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.
Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.
Síť poskytovatele služeb
Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:
Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)
Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.
Publikuje adresář klientům Webex.
Veřejný XSP|ADP, spuštěný server NPS:
Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.
Aplikační server:
Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)
Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS
Posouvá uživatelský profil do služby Broadworks
OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.
Webex Cloud
Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:
Cisco Common Identity (CI) je služba identity v rámci služby Webex.
Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:
Zřizování uživatelů API
Konfigurace poskytovatele služeb
Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks
Box Webex Messaging pro mikroslužby související se zasíláním zpráv.
Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)
Webové služby třetích stran
V diagramu jsou znázorněny následující součásti třetích stran:
APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.
FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.
Doporučení k architektuře |XSP ADP
Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:
Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele
Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).
Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele
Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání
Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.
Architektura |XSP ADP


Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.
Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů
Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.
Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.
Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.
Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:
Authservice (TLS s ověřením tokenu CI nebo mTLS)
CTI (MTLS)
Akce XSI (TLS)
XSI-Events (TLS)
DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.
Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.
Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:
(Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.
(Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.
Opakované použití XSP|ADP Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:
Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací. |
Konfigurace synchronizace NTP pro server XSP|ADP
Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.
Nainstalovat ntp
balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.
Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:
Když se instalátor zeptá:
Do you want to configure NTP?
, zadaty
.Když se instalátor zeptá:
Is this server going to be a NTP server?
, zadatn
.Když se instalátor zeptá:
What is the NTP address, hostname, or FQDN?
, zadejte adresu serveru NTP nebo veřejné služby NTP, napříkladpool.ntp.org
.
Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
Požadavky na identitu a zabezpečení XSP|ADP
Pozadí
Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.
Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).
Seznam požadavků
XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.
Rozhraní Xsi musí podporovat protokol TLSv1.2.
Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.
Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů
AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)
Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)
Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).
Požadavky splňují například následující šifry:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL. |
Podporované šifry TLS pro rozhraní Authservice a XSI
Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
TLS_RSA_PSK_WITH_AES_256_CBC_SHA
TLS_DHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_PSK_WITH_AES_256_CBC_SHA384
TLS_PSK_WITH_AES_256_CBC_SHA
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256
TLS_RSA_PSK_WITH_AES_128_CBC_SHA
TLS_DHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_PSK_WITH_AES_128_CBC_SHA256
TLS_PSK_WITH_AES_128_CBC_SHA
Parametry škálování událostí XSI
Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Více XSP|ADPS
Prvek hrany vyrovnávání zatížení
Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:
Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).
Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.
Servery XSP|ADP orientované na internet
Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:
K serverům XSP|ADP je nutné připojit dva záznamy:
Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.
Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.
Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.
Můžete použít zástupné znaky, ale nedoporučujeme je.
Vyhnout se přesměrování HTTP
Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.
Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování
Objednávání a zřizování platí na těchto úrovních:
Zřizování partnera/poskytovatele služeb:
Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.
Objednávky a zřizování zákazníkem/podnikem:
Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.
Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.
Objednávání a zřizování uživatelů/odběratelů:
Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez důvěryhodných e-mailů
Vlastní zřizování uživatelů
Zřizování rozhraní API
Postupné zřizování pomocí důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování bez důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Vlastní zřizování uživatelů
S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.
Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.
Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem. |
Zřizování poskytovatele služeb společností API
Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.


Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Vytáčení Linek
Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.
Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.
Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Uživatelé služby Cisco Broadworks
Veřejné zřizování rozhraní API jako „rozšíření“
Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.
Flowthrough nebo samoaktivace zřizování
Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa linky |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | Přípona musí být předána jako parametr |
Průtok | Linka byla automaticky načtena ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Telefonní seznamy BroadWorks | Podnikové, skupinové nebo osobní telefonní seznamy | Synchronizace adresáře | Nelze použít |
Požadavky
Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.
Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Priorita možností volání aplikace
Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.
Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.
Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.
Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:
Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.
Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.
Podpora skupinových kontaktů
Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.
Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).
Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.
|
Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.
Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.
Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.
ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Webex pro uživatele Cisco BroadWorks
Veřejné zřizování rozhraní API jako „sp Id“
ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.
Flowthrough nebo samoaktivace zřizování
ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa ID podnikové skupiny |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id |
Průtok | ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Nelze použít |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Nelze použít |
Telefonní seznamy BroadWorks | Kontakty v telefonních seznamech skupiny Broadworks | Synchronizace adresáře | Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině. |
Telefonní seznamy Broadworks Enterpsie nebo Persional | Kontakty v podnikových nebo osobních telefonních seznamech | Synchronizace adresáře | Nelze použít |
Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API. |
Migrace a ochrana budoucnosti
Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.
Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.
Doporučená předplatná dokumentů
Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.
Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.
Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.
Pro vstupní stránky dokumentace není k dispozici možnost předplatného. |
Další dokumenty
Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:
Dokumenty Webex pro Cisco Broadworks
Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.
Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks – toto řešení umožňuje poskytovatelům služeb poskytovat telefonní čísla, která vlastní (spíše než čísla poskytnutá společností Cisco), aby je uživatelé mohli používat při připojování ke schůzkám Webex.
Průvodce konfigurací aplikace Webex pro Cisco Broadworks – popisuje, jak nakonfigurovat aplikaci Webex pro Webex pro Cisco Broadworks.
- Průvodce integrací zařízení pro Webex pro Cisco Broadworks – popisuje, jak zapojit a obsluhovat OS a zařízení MPP Room.
Příručka řešení problémů s aplikací Webex for Cisco Broadworks – obsahuje informace o řešení problémů s aplikací Webex for Cisco Broadworks.
Články služby Webex pro Cisco Broadworks
Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:
Dokumentace služby Webex pro Cisco Broadworks – úvodní stránka obsahuje technické dokumenty a volitelné články služby Webex určené pro správce partnerů služby Webex pro Cisco Broadworks.
Co je nového ve službě Webex pro Cisco Broadworks– přečtěte si informace o nejnovějších vydaných funkcích a co bude brzy k dispozici.
Známé problémy a omezení – přečtěte si o známých problémech, které jsme identifikovali v řešení Webex pro Cisco Broadworks.
Role správce partnera pro službu Webex pro Broadworks a velkoobchodní RTM – tento článek popisuje, jak přiřadit role správce partnera pro partnerské organizace, které nabízejí službu Webex pro Cisco Broadworks. Role se používají k přiřazení přístupu správy k nastavení v prostředí Partner Hub a Control Hub.
Dokumenty Cisco Broadworks
Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:
Články nápovědy služby Webex
Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.
Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.
Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.
Dokumentace pro vývojáře
Příručka pro vývojáře Webex for Broadworks – poskytuje informace pro vývojáře, kteří vytvářejí aplikace, které používají aplikaci Webex for Broadworks API.
Rozhodovací body
Ohled | Otázky k odpovědi | Zdroje |
Architektura a infrastruktura
|
Kolik XSP|ADP? Jak se MTLS užívá? |
Plánovač kapacity systému Cisco Broadworks Příručka Systémového Inženýrství Cisco Broadworks Referenční rozhraní příkazového řádku XSP|ADP Tento dokument |
Zřizování zákazníků a uživatelů | Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete? Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů? Můžete vytvořit nástroje pro používání našeho rozhraní API? |
Veřejné dokumenty rozhraní API na adrese https://developer.webex.com Tento dokument |
Branding | Jakou barvu a logo chcete použít? | Článek značky aplikace Webex |
Šablony | Jaké jsou různé případy použití vašich zákazníků? | Tento dokument |
Funkce předplatitele pro zákazníka/podnik/skupinu | Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone. | Tento dokument Matice funkcí/balíčku |
Ověřování uživatele | Broadworks nebo Webex | Tento dokument |
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku) | Používáte již integrovaný IM&P, např. pro UC-One Saas? Chcete použít více šablon? Je očekáván častější případ použití? |
Tento dokument Reference rozhraní příkazového řádku aplikačního serveru |
Architektura a infrastruktura
S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.
Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.
Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).
Zřizování zákazníků a uživatelů
Která metoda zřizování uživatelů vám nejlépe vyhovuje?
Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.
Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.
E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.
Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.
Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.
Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.
Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).
Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.
Požadavky na zřizování
Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.
Metoda zřizování | Požadavky |
---|---|
Zřizování toku (Důvěryhodné nebo nedůvěryhodné e-maily) | Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P. Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Vlastní zřizování uživatelů | Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Zřizování řízené poskytovatelem prostřednictvím rozhraní API (Důvěryhodné nebo nedůvěryhodné e-maily) | Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:
Požadavky na Broadworks:
Požadavky služby Webex:
Chcete-li používat API, přejděte na Broadworks Subscribers. |
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Podporované národní prostředí
Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.
Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.
V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.
Podporované národní prostředí (ISO-639-1)_(ISO-3166) | Pokud je k dispozici pouze dvoupísmenný kód jazyka... | |
---|---|---|
Kód jazyka (ISO-639-1) ** | Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166) | |
en_US en_AU en_GB en_CA | anglickém jazyce | en_US |
fr_FR fr_CA | fr | fr_FR |
cs_ČESKÁ REPUBLIKA | Kategorie: Alternativní medicína | cs_ČESKÁ REPUBLIKA |
da_Neví, bez odpovědi (NENABÍZEJTE). | Da (rozcestník) | da_Neví, bez odpovědi (NENABÍZEJTE). |
de_DE | de | de_DE |
hu_HU | husitů | hu_HU |
id_ID | ID | id_ID |
it_IT | to | it_IT |
ja_JP | Šablona: Švédsko | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MGR. (ČÍSLO) | Souhvězdí | es_ES |
nl_Holandsko | nl | nl_Holandsko |
nb_NE | pozn. překl. | nb_NE |
pl_PŘÍLOHA II | PŘÍLOHA II | pl_PŘÍLOHA II |
pt_ČL. pt_BR | Čl. | pt_ČL. |
ru_RU | ru | ru_RU |
ro_IRSKÁ REPUBLIKA | Irská republika | ro_IRSKÁ REPUBLIKA |
zh_KN zh_TW | Zá | zh_KN |
sv_SE | sv | sv_SE |
ar_SA | ar. kgm | ar_SA |
tr_TR | PŘÍLOHA I | tr_TR |
Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony. |
Branding
Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:
Loga společností
Jedinečná barevná schémata pro světlý nebo tmavý režim
Přizpůsobené adresy URL podpory
Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.
|
Šablony pro přihlášení
Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).
Některé primární parametry šablony jsou uvedeny níže.
Balíček
Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.
Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.
Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).
Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.
Prodejce a podniky nebo poskytovatel služeb a skupiny?
Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.
Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.
Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku. |
Režim ověření
Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace. |
Režim ověření | BroadWorks | Webex |
Identita primárního uživatele | ID uživatele platformy BroadWorks | E-mailová adresa |
Poskytovatel identity | Broadworks.
| Společná identita Cisco |
Vícefaktorové ověřování? | Ne | Vyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování. |
Cesta ověření pověření
|
|
|
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO. |
Kódování UTF-8 s ověřováním Broadworks
Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.
Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Země
Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.
Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.
S Ne. | Pobočka | Směrové číslo země | Název země |
---|---|---|---|
1 | AMER | +1 (ČÍSLO) | NÁM, CA |
2 | Pacifická Asie | +65 | Singapur |
3 | ANÝZ | +61 (ČÍSLO) | Austrálie |
4 | EMEA | +44 (ČÍSLO) | Spojené království |
5 | EVROPSKÁ UNIE | +49 | Německo |
Uspořádání více partnerů
Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.
Zřizovací adaptér a šablony
Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.
Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.
Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.
Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.
Proxy Adaptéru Zřizování
Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.
Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.
Minimální požadavky
Účty
Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.
Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.
Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.
Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.
Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P. |
Servery ve vaší síti a požadavky na software
Instance/y Broadworks s minimální verzí R22. Informace o podporovaných verzích a záplatách naleznete v části Požadavky na software Broadworks (v tomto dokumentu). Další informace viz Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Instance Broadworks by měly obsahovat alespoň následující servery:
Aplikační server (AS) s výše uvedenou verzí Broadworks
Síťový server (NS)
Server profilů (PS)
Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:
Ověřovací služba (BWAUTH)
XSI rozhraní akcí a událostí
DMS (webová aplikace pro správu zařízení)
Rozhraní CTI (Computer Telephony Intergration)
TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.
Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.
Tento server musí být na R22 nebo novější.
Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.
Platformy aplikací Webex
Chcete-li stáhnout anglickou verzi aplikace Webex, přejděte na adresu https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikace Webex je k dispozici na:
Windows <UNK> s/notebooky
Apple <UNK> s / notebooky s Macos
ios (Apple Store)
Android (Obchod Play)
Webové prohlížeče (přejděte na https://teams.webex.com/)
Lokalizované verze
Chcete-li stáhnout lokalizovanou verzi aplikace Webex, použijte jeden z těchto odkazů:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (korejština)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html francouzštině
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugalsky)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (tradiční čínština)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (zjednodušená čínština)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html japonském
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Španělsko)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (německy)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italsky)
Fyzické telefony a příslušenství
Cisco IP telefony:
Cisco IP telefon 6800 s firmware víceplatformových zařízení
Cisco IP telefon 7800 s firmware víceplatformových zařízení
Cisco IP telefon 8800 s firmware víceplatformových zařízení
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html.
Telefony třetích stran podporujeme stejným způsobem jako s ostatními integracemi Broadworks. Zatím však nemají integraci kontaktů a přítomnosti se službou Webex pro Cisco Broadworks.
Adaptéry:
Víceplatformový adaptér analogového telefonu Cisco ATA 191
Víceplatformový adaptér analogového telefonu Cisco ATA 192
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html.
Náhlavní soupravy:
Náhlavní souprava Cisco řady 500
Vidět https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.html pro modely a další informace.
Zařízení s operačním systémem Room:
Webex Room a Room Kit řady
Řada Webex Desk
Řada Webex Board
Integrace zařízení
Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.
Profily zařízení
Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template
soubor, který se používá pro aplikaci Webex.
Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.
Jméno klienta | Typ profilu zařízení a název balíčku |
---|---|
Mobilní šablona služby Webex |
Typ profilu identity/zařízení: Připojit – mobilní DTAF: Konfigurační soubor: |
Šablona tabletu Webex |
Typ profilu identity/zařízení: Připojit – tablet DTAF: Konfigurační soubor: |
šablona plochy Webex |
Typ profilu identity/zařízení: Obchodní komunikátor - PC DTAF: Konfigurační soubor: |
Identifikace/profil zařízení
Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks
Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.
Pro příslušné funkce použijte následující název požadavku:
XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.
„Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.
Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.
Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.
Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.
Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje. |
Certifikáty objednávky
Požadavky na certifikát pro ověřování TLS
Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.
Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.
Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.
Požadavky na certifikát TLS pro proxy server TLS-bridge
Veřejně podepsaný certifikát serveru je načten do proxy serveru.
Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.
XSP|ADP předá tento interně podepsaný certifikát serveru proxy.
Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.
Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ
Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.
Stažení certifikátu:
Přihlaste se do partnerského centra,
a klikněte na odkaz ke stažení certifikátu.Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge
Webex předloží serveru proxy veřejně podepsaný klientský certifikát.
Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
KN interního osvědčení musí být
bwcticlient.webex.com
.
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.
(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ
Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.
Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.
Příprava sítě
Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.
Síťové požadavky na služby Webex
Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.
Oddíl článku Požadavky na síť | Relevance informací |
---|---|
Přehled typů zařízení a protokolů podporovaných službami Webex | Informační |
Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu | Informační |
Musíte číst | |
Musíte číst | |
Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex | Musíte číst |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Služby Webex pro zákazníky FedRAMP | – |
Další informace
Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).
Podpora redundance BroadWorks
Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.
Topologie sítě
Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.
V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex
Nastavení DNS
Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.
Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.
Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (lokalita A) |
Odpověď |
|
| Body na LB2 (lokalita B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Převzetí služeb při selhání
Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.
Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.
Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.
Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.
Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.
Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.
Stav
Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:
Akce XSI
Události XSI
Služba ověření
Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:
Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.
Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:
Přihlášení k aplikaci Webex
Aktualizace tokenu aplikace Webex
Nedůvěryhodná e-mailová aktivace
Zdravotní kontrola služby Broadworks
Aplikace Webex
Nastavení DNS
Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.
K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>
. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.
SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.
V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV. Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP. Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam |
Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení
V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.
Níže je uveden příklad záznamů SRV.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Klientské zjišťování rozhraní Xsi |
SRV |
|
| Klientské zjišťování rozhraní Xsi |
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)
Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Vyvažovací zařízení |
Odpověď | LB.example.com |
| IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení) |
ADRESA URL DMS
Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.
Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Jak aplikace Webex hledá adresy XSP|ADP
Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:
Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:
Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">
Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:
Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.
Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).
Pokud vyhledávání SRV nevrátí žádné cíle:
Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.
Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.
(Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>
Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.
Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.
Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.
Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání
Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.
Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.
Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.
Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.
Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.
Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.
Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.
Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.
Přehled nasazení
Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.



Registrace partnera pro službu Webex pro Cisco Broadworks
Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.
Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.
Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS
Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.
V systémech XSP|ADPS budete potřebovat následující aplikace/služby.
Služba/aplikace | Je vyžadováno ověření | Účel služby/aplikace |
---|---|---|
Události Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, oznámení služeb |
Akce Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, akce |
Správa zařízení |
TLS (server se ověřuje klientům) |
Stažení konfigurace volání |
Služba ověření |
TLS (server se ověřuje klientům) |
Ověřování uživatele |
Integrace počítačových telefonních služeb |
mtls (klient a server se navzájem ověřují) |
Telefonní přítomnost |
Aplikace Webview Nastavení hovorů |
TLS (server se ověřuje klientům) |
Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex |
Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.
Požadavky společného pobytu
Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.
Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.
Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).
Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.
Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.
Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurace ověřovací služby (s ověřením tokenu CI)
Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.
Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP. Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS). |
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS. |
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.
Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:
Pro R22:
Pro R23:
Pro R24 – není nutná žádná náplast
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.Nainstalovat
AuthenticationService
aplikace na každé službě XSP|ADP.Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:
IdenTrust Commercial Root CA 1
Kořenová Certificate Authority Go Daddy – G2
Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get
Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust
Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>
Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.
Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).
Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get
set clientId client-Id-From-Step1
set enabled true
set clientSecret client-Secret-From-Step1
set ciResponseBodyMaxSizeInBytes 65536
set issuerName <URL>
– ProURL
, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set issuerUrl <URL>
– ProURL
, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set tokenInfoUrl <IdPProxy URL>
– Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.
Tabulka 1. Nastavit název a adresu URL vydavatele Pokud je cluster CI… Nastavit název a adresu URL vydavatele na... SPOJENÝCH STÁTŮ
EU
AMERICKÉMU
Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.Tabulka 2. Nastavit adresu Token URL Pokud je cluster týmů... Nastavit adresu URL token na... (adresa URL proxy serveru Idp) OCASNÍ PLOUTEV
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFÉŘE
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
APOŠTOLŮ
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „
idp/authenticate
" část URL s "ping
".
Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user
Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get
set flsUrl https://cifls.webex.com/federation
set refreshPeriodInMinutes 60
set refreshToken refresh-Token-From-Step1
Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get
Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>
set tokenIssuer BroadWorks
set tokenDurationInHours 720
Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)
Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.
Konfigurace aplikačního serveru pro předplatná CTI
Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS
Otevření příchozích portů pro zabezpečené rozhraní CTI
Přihlaste organizaci Webex k událostem Broadworks CTI
Konfigurace aplikačního serveru pro předplatná CTI
Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.
Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Běžný název klientského certifikátu Webex pro Cisco Broadworks je |
Konfigurace TLS a šifer v rozhraní CTI
Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:
Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
---|---|
Globální systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol> |
Transportní protokoly pro tento systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly> |
Všechna rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry> XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly> |
Specifické rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly> |
Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:
|
Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Přidání protokolu TLS 1.2 do rozhraní CTI
Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp>
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní CTI
Konfigurace požadovaných šifer na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>
Zadejte
get
příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> <cipherName>
pro přidání šifry do rozhraní CTI.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní CTI byste použili:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)
Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).
Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:
Přihlaste se k Partnerské centrum .
Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup
CombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
(Volitelně) Spustit
help updateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot2023
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
Povolit klientům ověřování pomocí certifikátů:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Přidat rozhraní CTI a povolit mTLS
Přidejte rozhraní CTI SSL.
Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> get
Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Restartujte XSP|ADP.
Povolení přístupu k událostem Broadworks CTI v aplikaci Webex
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.
Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.
Webové zobrazení nastavení hovorů
Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.
Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.
Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.
Webové zobrazení nastavení hovorů má dvě součásti:
Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.
Aplikace Webex, která vykresluje nastavení volání ve webview.
Uživatelské prostředí
Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost .
Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté
.
Nasazení CSWV na platformě Broadworks
Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS
Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.
Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.
Najděte a stáhněte nejnovější verzi souboru.
Příklad:
BWCallSettingsWeb_1.8.2_1.war
( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například
/tmp/
.Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war
Správce softwaru Broadworks ověří a nainstaluje soubor.
[Volitelné] Odstranit
/tmp/BWCallSettingsWeb_1.7.5_1.war
(tento soubor již není vyžadován).Aktivovat aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings
Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například
/callsettings
.Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:
https://<XSP|ADP-FQDN>/callsettings/
Poznámky:
Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.
XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.
Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).
V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.
Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání
Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.
V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.
Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.
Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).
Nastavit cíl nastavení webového hovoru na
csw
:%WEB_CALL_SETTINGS_TARGET_WXT% csw
Nastavte adresu URL nastavení webového volání pro prostředí, například:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/
Tuto hodnotu jste odvodili při nasazení aplikace CSWV.
Výsledný konfigurační soubor klienta by měl mít následující záznam:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks
V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).
Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.
Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.
Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.
Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/. |
Přehled proxy serveru NPS
Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.
Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.
Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.
Další informace naleznete v tématu Push Server pro VoIP v popisu funkce řešení UC S.
Záplaty Broadworks pro tuto funkci jsou k dispozici na: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
Informace o softwaru a záplatách NPS naleznete v části Příprava serveru NPS pro Webex pro Cisco Broadworks.
Vyhledejte a stáhněte záplatu ze stránky ke stažení softwaru.
Více informací na serveru ADP naleznete na adrese https://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html.
Úvahy o APNS
Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.
Příprava serveru NPS pro Webex pro Cisco Broadworks
1 | Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform). | ||
2 | Nainstalujte opravy ověřovacího proxy serveru NPS: Opravy XSP R22: XSP R23 záplaty: | ||
3 | Aktivujte aplikaci Notification Push Server. | ||
4 | (Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.
| ||
5 | (Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.
| ||
6 | Připojte technickou podporu z NPS XSP/ADP. | ||
7 | Na každém AS serveru, namedefs soubor v Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149
|
Co dělat dál
V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1
Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.
Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).
1 | Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks. | |||||||||||||||||||
2 | Vytvořte účet klienta na serveru NPS:
Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte
| |||||||||||||||||||
3 | Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):
| |||||||||||||||||||
4 | (Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.
| |||||||||||||||||||
5 | (Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.
| |||||||||||||||||||
6 | Nakonfigurujte následující NPS <UNK>:
| |||||||||||||||||||
7 | Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:
| |||||||||||||||||||
8 | Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek: | |||||||||||||||||||
9 | Restartujte protokol XSP|ADP: | |||||||||||||||||||
10 | Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android. |
Migrovat server NPS na F<UNK> v1
Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:
Migrovat klienty UC-One do F<UNK> v1 – pokud máte stávající klienty UC S a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Migrovat klienty Saas do F<UNK> v1– Pokud máte stávající klienty Saas a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Aktualizace serveru ADP – při migraci serveru NPS na server ADP.
Migrovat klienty UC-One do F<UNK> v1
Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.
Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz . Toto nastavení se zobrazí v tabulce pověření projektu.Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz
|
Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.
Vyberte příslušnou aplikaci pro Android.
Na kartě General zaznamenejte ID projektu
Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.
Vytvoření nového účtu služby:
Kliknutím na modré tlačítko vytvoříte nový účet služby
Kliknutím na modré tlačítko vygenerujete nový soukromý klíč
Stáhnout klíč do zabezpečeného umístění
Chcete-li znovu použít existující účet služby:
Kliknutím na modrý text zobrazíte stávající účty služeb.
Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.
Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.
Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.
Zkopírujte soubor json na XSP|ADP.
Konfigurovat ID projektu a:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
Konfigurace aplikace:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
Povolit F<UNK> v1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Migrovat klienty Saas do F<UNK> v1
Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“. |
Zakázat FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.Povolit FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Aktualizovat server ADP
Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.
Získání souboru JSON z konzole Google Cloud:
V konzoli Google Cloud přejděte na stránku Servisní účty.
Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.
Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.
Vyberte typ klíče a klikněte na možnost Vytvořit.
Soubor se stáhne.
Přidat FCM na server ADP:
Importujte soubor JSON na server ADP pomocí
/bw/install
příkaz.Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON
:Dále přidejte Aplikaci a klíč:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done
Ověřte konfiguraci:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurace organizace partnera v prostředí Partner Hub
Konfigurace clusterů Broadworks
[jednou na cluster]
To se provádí z následujících důvodů:
Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).
Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.
Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).
Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky. Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší. |
Co musíte udělat:
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Přidat cluster.
Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.
Pojmenujte tento cluster a klikněte na tlačítko Další.
Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.
(Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.
Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.
Přidejte své akce XSI a události XSI XSI.
Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.
Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.
Toto zaškrtávací políčko ovlivní tyto situace přihlášení:
Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.
Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.
Klepněte na tlačítko Další.
Na stránce Rozhraní CTI proveďte následující kroky:
Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.
Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.
Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.
Klepněte na tlačítko Další.
Přidejte adresu URL ověřovací služby.
Vyberte možnost Ověřovací služba s ověřením tokenu CI.
Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.
Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.
Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.
Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.
Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.
Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.
Kontrola připojení k rozhraním Broadworks
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Zobrazit clustery.
Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.
Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.
Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.
Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.
Nakonfigurujte šablony registrace
Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).
Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Přidat šablonu.
Spustí se průvodce, kde můžete dodávat konfiguraci pro zákazníky, kteří budou používat tuto šablonu.
Pomocí rozevírací nabídky Cluster vyberte cluster, který chcete používat s touto šablonou.
Zadejte název šablony a klikněte na tlačítko Další.
Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:
Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování Název nastavení
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Vypnuto
Automaticky vytvářet nové organizace v centru Control Hub
Dne†
Dne†
Dne†
E-mailová adresa poskytovatele služeb
Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).
Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.
Země
Vyberte zemi, kterou chcete použít pro tuto šablonu.
Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.
Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.
Podnikový režim služby BroadWorks aktivní
Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.
Pokud se jedná o skupiny, nechte toto vypnuté.
Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.
Poznámky z tabulky:
† Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.
Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.
** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.
Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.
Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.
Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .
Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:
Čísla pro přímé volání Cisco (PSTN)
Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .
Klepněte na tlačítko Další.
Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.
V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.
Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.
V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.
V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:
Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování Název nastavení
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Zřídit nejprve správce
Doporučená*
Nelze použít
Povolit uživatelům sebeaktivaci
Nelze použít
Požadováno
Poznámky z tabulky:
* Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.
Klepněte na tlačítko Další.
Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.
Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.
Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.(Viz Režim ověřování v části Příprava prostředí).
Klepněte na tlačítko Další.
V části Předvolby nakonfigurujte následující:
Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.
Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.
Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.
Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.
Zadejte správce partnera.
Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.
Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).
Klepněte na tlačítko Další.
Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.
Měli byste vidět zprávu o úspěchu.
Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.
Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.
Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.
Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.
Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.
Konfigurace aplikačního serveru s adresou URL zřizovací služby
Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování. |
Patch Application Server (pouze R22, R23 a R24)
Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:
Pro R22:
AP.as.22.0.1123.ap373197
Pro R23:
AP.as.23.0.1075.ap373197
Pro R24:
AP.as.24.0.944.ap384177
Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.Změna na
Maintenance/ContainerOptions
kontext.Povolit parametr adresy URL zřizování:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Získání adres URL zřizování z partnerského centra
Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).
Přihlaste se do partnerského centra a přejděte na
.Klikněte na možnost Zobrazit šablony.
Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.
Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.
Zkopírujte adresu URL zřizovacího adaptéru.
Pokud máte více šablon, opakujte to pro jiné šablony.
(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru
Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí. |
Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password
AS_CLI/Interface/Messaging> set enableSynchronization true
Aktivujte integrované rozhraní IMP:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Musíte zadat plně kvalifikovaný název pro |
(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru
V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.
Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít
example.com
).Vyberte možnost Použít server zasílání zpráv.
Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.
Musíte zadat plně kvalifikovaný název pro
provisioningURL
parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v/etc/hosts
soubor na AS.V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.
Klikněte Použít .
Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.
Data zřizování uživatelů
Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.
Rozhraní API kontroly předběžného zřizování partnera
Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.
Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.
Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod
Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele
Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál. |
Partnerské SSO – SAML
Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC. |
Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.
Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .
Pokud váš Idp vyžadujepassEmailInRequest
funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.
Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Velmi, že se uživatel může přihlásit.
Partnerské SSO – OpenID Connect (OIDC)
Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. Chcete-li přidat SSO partnera ke stávající organizaci zákazníka, musíte otevřít lístek v technické podpoře Cisco TAC. |
Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.
Atribut
Požadováno
Popis
Název poskytovatele identity
Ano
Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.
Id klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Tajemství klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Seznam oborů
Ano
Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.
Autorizační koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.
tokenový koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.
Vyhledávací koncový bod
Ne
Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.
user Koncový Bod
Ne
Adresa URL koncového bodu informací o uživatelském účtu Idp.
Koncový bod sady klíčů
Ne
Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.
Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.
Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.
Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.
Povolit identifikátor korelace hovoru
Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.
Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.
Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat
X-BroadWorks-Correlation-Info
Záhlaví SIP:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true
AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true
Soubor
enableCallCorrelationID
parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje seenableCallCorrelationID
povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.
Synchronizace adresáře
Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.
Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex. |
Sjednocená historie hovorů
Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.
Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:
Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů
Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb
Sjednocené požadavky na historii hovorů
Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:
Pro R22:
AP.as.22.0.1123.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pro R23:
AP.as.23.0.1075.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pokud používáte XSP—
AP.xsp.23.0.1075.ap378585
Pokud používáte ADP—
Xsi-Events-23_2021.05_1.251.bwar
Pro R24:
AP.as.24.0.944.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference. |
Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml
) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:
Pro R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
Pro R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:
Pro R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP spuštěná Xsi-Events-24_2022.06 nebo novější
Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.
Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks. |
Povolení historie hovorů (nový cluster)
Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.
Povolení historie hovorů (stávající cluster)
Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:
Přihlaste se k partnerskému centru na adrese
admin.webex.com
.Přejděte do části Nastavení a vyberte existující cluster.
Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.
Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.
Zaškrtněte políčko Povolit historii hovorů.
Klikněte na možnost Uložit.
Interakce funkcí
Pro sjednocenou historii hovorů existují následující interakce funkcí:
Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.
Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.
Zobrazení historie hovorů v aplikaci Webex
Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.
Zakázat sjednocenou historii hovorů
Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).
Indikace vizuálního spamu
Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:
- Povolte sjednocenou historii hovorů podle popisu v předchozí části.
- Musí být nainstalovány a aktivní následující náplasti:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- nebo AS-25_Rel_2022.12 minimálně
- Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
- AS_CLI/System/ActivatableFeature> aktivovat 104112
- AS_CLI/System/StirShaken> set Ověření true
- Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování
Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.
Identifikace volajícího a přesměrování hovorů
Identifikace volajícího
Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.
Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.
Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího. |
Webex Common Identity (CI), který obsahuje uživatele vaší organizace.
Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.
Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.
Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.
Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).
Přesměrování hovorů
V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.
Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.
Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.
Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.
Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.
Výjimky:
U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.
Hovor Zodpovězený Jinde:
U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.
Vzhled sdílené linky
Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.
Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.
Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.
Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.
Linku pracovního prostoru nelze přiřadit jako sdílenou linku.
Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.
Port primární linky uživatele by neměl být změněn na sdílenou linku.
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex
R23 bez ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 s ADP:
AP.as.23.0.1075.ap384179
Xsi-Akce-23_2022.10
R24:
JAKO: AP.as.24.0.944.ap384179
Xsi-akce-24_2022.10
R25:
JAKO: RI uvolnění Rel_2022.10_1.310
Xsi-Akce-25_2022.10
Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).
RI uvolnění Rel_2022.10_1.310
Synchronizace s Nerušit
Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.
Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.
Požadavky
Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.
Pro verzi 22:
JAKO náplast: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838
Oprava XSP|ADP: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838
Pro verzi 23:
JAKO náplast: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838
Oprava XSP|ADP: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838
Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar
Pro verzi 24:
JAKO náplast: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838
Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar
Po aplikaci záplat aktivujte funkci 25433 na systému AS:
AS_CLI/System/ActivatableFeature> activate 25433
Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.
Povolit synchronizaci Nerušit (stávající cluster)
Přihlásit se k partnerskému centru
Klikněte na možnost Nastavení.
Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.
Povolte přepínač synchronizace Nerušit (DND).
Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.
Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.
Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.
|
Povolit synchronizaci Nerušit (nový cluster)
Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat synchronizaci Nerušit
Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:
Rodina: Služba Spark
Produkt: Volání ve službě Webex (Webex pro Broadworks)
Komponenta: Wxbw – zřizování
Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.
Případy použití

Nahrávání hovorů
Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.
Režimy nahrávání | Popis | Ovládací prvky/indikátory zobrazené v aplikaci Webex |
---|---|---|
Vždy | Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání. |
|
Vždy s pozastavením/pokračováním | Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání. |
|
Ondemand (vyhledávač) | Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání. Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání |
|
Ondemand se spuštěním iniciovaným uživatelem | Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru. |
|
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Pro R22: AP.as.22.0.1123.ap377718
Pro R23: AP.as.23.0.1075.ap377718
Pro R24: AP.as.24.0.944.ap377718
Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%
.
Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.
Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.
Další informace
Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com
článek Webex | zaznamenává hovory.
Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.
Seskupit call park a načíst
Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.
Operace Funkce
Jakmile je funkce nakonfigurována
Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.
Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.
Požadavky
Aby tato funkce fungovala, ujistěte se, že:
Konfigurační soubor klienta musí mít nastaveny následující značky:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Váš SBC musí být nakonfigurován tak, aby vyhovoval „
x-broadworks-correlation-in
' atribut SIP na aplikační server a z něj.
Konfigurace
Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.
Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.
Další informace
Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.
Parkování hovorů / směrované parkování hovorů
Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:
Zaparkujte hovor zadáním *68
Chcete-li převzít hovor, zadejte *88
Vynucený vstup
Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.
Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.
Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.
Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:
Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.
Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.
Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.
Mobilní nativní hovor postoupit na schůzku
Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:
Nové push oznámení
Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.
Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.
Přesunout mobilní hovor na schůzku
Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.
Požadavky na Broadworks
Aktivovatelná funkce 25239
R23 s XSP|ADP:
AS Patch AP.as.23.0.1075.ap383064
Oprava XSP|ADP AP.xsp.23.0.1075.ap383064
Patch AP.platform.23.0.1075.ap383064
R23 s ADP:
AS Patch AP.as.23.0.1075.ap383064
ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R24:
JAKO náplast: AP.as.24.0.944.ap383064
ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R25:
AS RI vydání Rel_2022.08_1.354
ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350
Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku
Zásady vytáčení NS <UNK>
Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NE směrování NS pro I-SBC
Příklad konfigurace
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
profil směrování NS
Instance zásad vytáčení byla přidána do příslušných profilů směrování
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
JAKO Použít Trasu NS pro volání adresy URL
Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
Tísňová volání E911
Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.
Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:
Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:
Šířka pásma
Intrado
RedSky
Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.
Přizpůsobit a zřídit klienty
Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).
Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.
Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.
Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks
Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.
Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).
Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.
Pro každého klienta, který zřizujete:
Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.
Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení
Otevřete nově přidaný profil zařízení pro úpravy a:
Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.
Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.
Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Upravte šablony podle prostředí (viz tabulka níže).
Uložte si profil.
Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.
Název | Popis |
Priorita kodeku | Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP |
TCP, UDP a TLS | Konfigurace protokolů používaných pro signalizaci SIP a média |
Porty zvuku a videa RTP | Konfigurace rozsahů portů pro zvuk a video RTP |
možnosti SIP | Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.) |
Přizpůsobení brandingu pro aplikaci Webex
Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.
Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.
Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta. |
Přizpůsobení hlášení problémů a nápovědy <UNK>
Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.
Konfigurace zkušební organizace pro Webex pro Cisco Broadworks
Než začnete
Se zřizováním Flowthrough
Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.
1 | Přiřadit službu v aplikaci Broadworks: |
2 | Ověřte organizaci zákazníka a uživatele v prostředí Control Hub: |
Testování uživatelů
1 | Stáhněte si aplikaci Webex na dvou různých počítačích. |
2 | Přihlaste se jako zkušební uživatelé na těchto dvou strojích. |
3 | Proveďte testovací hovory. |
Zřídit organizace zákazníků
V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.
Zřídit uživatele
Uživatele můžete zřídit těmito způsoby:
Použití APIk vytváření účtů Webex
Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex
Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex
Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)
Veřejné zřizování APIS
Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com
. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.
Velkoobchodní zákazníci budou těmito APIodmítnuti. |
Zřizování toku
Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.
Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení. Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků. Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování. |
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace. |
Samoaktivace uživatele
Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:
Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.
Klikněte na možnost Zobrazit šablony.
Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.
Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.
Zkopírujte odkaz na zřizování a odešlete jej uživateli.
Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.
Stav aktivace uživatele můžete sledovat na vybrané šabloně.
Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.
Zřizování pomocí nedůvěryhodných e-mailů
Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks
Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) |
|
Organizace zákazníka | Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci. |
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) | Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):
Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):
|
Organizace zákazníka |
|
Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks
Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:
Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily
Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily
Samoaktivace
Přesunout uživatele (s důvěryhodným e-mailem)
Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:
Správce přidá uživatele.
Uživatel je odeslán do zřizovacího mostu Broadworks.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Uživatel klikne na Odstranit a odstraní starý účet Webex.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Přesunout uživatele (s nedůvěryhodným e-mailem)
Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:
Správce přidá uživatele.
Uživatel je automaticky předán do zřizovacího mostu Broadworks.
Uživateli je odeslán text s aktivačním odkazem.
Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na možnost Připojit se nyní.
E-mailová adresa byla ověřena.
Uživatel je přesměrován na přihlášení k portálu Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Samoaktivační Tok
Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.
Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.
Uživatel zadá svou e-mailovou adresu.
Uživatel je předán do Broadworks Provisioning Bridge.
Na e-mailovou adresu uživatele je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.
CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.
Uživatel je přesměrován na přihlášení ke službě Webex.
Uživatel se přihlásí ke spotřebitelskému portálu.
Uživatel klikne na možnost Odstranit účet.
Starý účet služby Webex je odstraněn.
Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.
Připojení aplikace Webex pro Broadworks ke stávající organizaci
Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.
Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:
Stávající organizace zákazníka má nejméně 100 uživatelů.
Organizace má ověřenou e-mailovou doménu
Doména organizace je deklarována
Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy. S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace. |
Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý). |
1 | Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:
| ||
2 | S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017. Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.
|
Podmínky přílohy organizace
E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.
První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.
Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.
Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.
Název stávající organizace se nezmění.
V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.
Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.
Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).
Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.
Přidat externího správce
Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com
.
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce. |
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub. Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce. |
Odpojte službu Webex pro Broadworks od stávající organizace
Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.
Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění. |
Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).
Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.
Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.
Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.
Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele. |
Správa uživatelů a organizací
Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.
Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů
Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.
1 | Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků. |
2 | Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít. |
3 | V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:
|
4 | Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele. Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
|
5 | Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:
![]() |
Další možnosti zobrazení
Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:
Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.
Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.
Změna ID uživatele nebo e-mailové adresy
Změny ID uživatele a e-mailové adresy
ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:
Atribut v aplikaci Broadworks | Odpovídající atribut v aplikaci Webex | Účel | Poznámky |
ID uživatele Broadworks | Žádné | Primární identifikátor | Tento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit. |
ID e-mailu | ID uživatele | Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci | Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:
Neměňte ID uživatele služby Broadworks. Toto není podporováno. |
Alternativní ID | Žádné | Povolí ověřování uživatele e-mailem a heslem proti ID uživatele Broadworks | Musí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks. |
Změna uživatelského balíčku v prostředí Partner Hub
1 | Přihlaste se do partnerského centra a klikněte na možnost Zákazníci. |
2 | Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn. Stránka přehledu organizace se otevře v panelu napravo od obrazovky. |
3 | Klikněte na možnost Zobrazit zákazníka. Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
|
4 | Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele. |
5 | V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná). Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen. |
6 | Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení. |
7 | Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit. Control Hub zobrazuje zprávu, kterou uživatel aktualizuje. |
8 | Podrobnosti o uživateli a kartu Control Hub můžete zavřít. |
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky. |
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny. |
Odstranění uživatelů
Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce. |
Webex pro rozhraní API Cisco Broadworks
Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:
Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.
Zřizování toku
Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:
Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.
Po zakázání služby odebere průtokové zřizování uživateli susbskript Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
V prostředí Control Hub najděte a vyberte uživatele.
- Přejděte do části Akce a vyberte možnost Odstranit uživatele.
Control Hub (správci zákazníků)
Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.
Odstranit organizaci
1 | Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:
| ||
2 | Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API. Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub: Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync . Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů. | ||
3 | Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace. |
Správa verzí
Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.
Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:
Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco
Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují
Přiřadit různé plány vydání různým organizacím zákazníků
Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.
Překonfigurovat systém
Systém můžete překonfigurovat následovně:
Přidání clusteru Broadworks do partnerského centra
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Přidání šablony registrace do centra Partner Hub
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | ||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | ||
3 | Klikněte na možnost Zobrazit clustery. | ||
4 | Klikněte na cluster, který chcete upravit nebo odstranit. Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
| ||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | |||||||||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | |||||||||
3 | Klikněte na možnost Zobrazit šablony. | |||||||||
4 | Klikněte na šablonu, kterou chcete upravit nebo odstranit. | |||||||||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Webex Assistant
Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.
Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.
Povolit asistenta služby Webex pro schůzky
Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.
Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.
Omezení
Pro Webex pro Cisco Broadworks existují následující omezení:
Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.
Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.
Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci
Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.
S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.
Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.
Další informace o službě Webex Assistant
Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.
Zakázat volání Webex
Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.
Podpora funkcí
Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:
Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.
Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.
Sdílení obrazovky funguje v rámci hovoru Broadworks.
Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.
Zakázat hovory Webex (nová šablona registrace)
Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.
Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat hovory Webex (stávající šablona registrace)
Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.
Přihlaste se do partnerského centra na adrese admin.webex.com.
Zvolte Nastavení.
Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.
Klikněte na možnost Zakázat bezplatné volání Cisco Webex.
Klikněte na možnost Uložit.
Zakázat hovory Webex (stávající uživatel)
Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls. |
Pokud používáte zřizování flow-through, můžete provést následující kroky:
Otevřete Commpilot a přejděte do konfigurace uživatele.
Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.
Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.
V opačném případě můžete k aktualizaci uživatele použít rozhraní API.
K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.
K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.
Zakázat sdílení videa nebo obrazovky v rámci hovorů
Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).
Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk. |
Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru
Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.
Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.
Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).
Omezení přítomnosti pro uživatele mimo službu Webex:
Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.
Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.
Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.
Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.
Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.
Požadavky
Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:
Pro R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
Pro R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Pokud používáte XSP|ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Pokud používáte ADP:
Xsi-akce-23_2022.01_1.200.bwar
Xsi-Events-23_2022.01_1.201.bwar (nebo novější)
Pro R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-akce-24_2022.01_1.200.bwar
Xsi-Events-24_2022.01_1.201.bwar (nebo novější)
Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">
<display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>
<notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>
(tato značka je volitelná)
Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:
AS_CLI/System/ActivatableFeature> activate 101642
Povolit, X-BroadWorks-Remote-Party-Info
na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Ujistěte se, že jsou uživatelům přiřazeny následující služby:
Přiřazení služby směrovaného zvednutí hovoru všem uživatelům
Nastavení funkce BLF (Busy Lamp Field) pro uživatele
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks
Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.
Přihlaste se k Broadworks Commpilot.
U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).
Přidejte adresu URL seznamu BLF, který bude monitorován.
Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.
Klikněte na tlačítko OK.
Slido podpora integrace
Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.
Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.
Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.
Dostupnost služby Webex: Na schůzce kalendáře
Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.
Chcete-li tuto funkci povolit:
přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.
Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook. |
Upozornění
Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.
Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.
Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.
Automatická odpověď tónem
Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.
Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:
Funkce je podporována pouze na vzhledu primární linky
Aplikace Webex musí být vzhled primární linky.
Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena
Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:
Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup
nebo
Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo
nebo
Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů
Zvýšení kapacity
Farmy XSP|ADP
Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:
Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.
Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.
Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.
Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.
Správa certifikátů serveru HTTP
Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:
Náš certifikát řetězce důvěry z cloudu Webex
Certifikáty vašeho serveru HTTP rozhraní XSP|ADP
Řetězec důvěry
Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.
Vaše rozhraní HTTP serveru
XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.
Režim Omezeno podle partnera
Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno. |
Přístup správce zákazníka
Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.
Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:
(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)
Omezení
Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:
V zobrazení Uživatelé jsou následující nastavení nedostupná:
Tlačítko Spravovat uživatele je šedé.
Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.
Deklarovat uživatele – není k dispozici
Automatické přiřazení licencí – není k dispozici
Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).
Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.
Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.
Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).
Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.
Primární pracovní číslo – toto pole je pouze ke čtení.
V zobrazení Účet jsou nedostupná následující nastavení:
Název společnosti je pouze ke čtení.
V zobrazení Nastavení organizace jsou nedostupná následující nastavení:
Doména – přístup pouze pro čtení.
E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.
Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.
V nabídce Volání jsou nedostupná následující nastavení:
Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.
Chování hovoru – nastavení jsou pouze ke čtení.
Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.
V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.
Povolit režim Omezeno podle partnera
Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).
Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.
Vyberte příslušnou organizaci zákazníka.
V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.
Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.
Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:
|
Analýza partnerů
Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:
Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)
Uživatelé podle trendu balíčků (denní/týdenní/měsíční)
Zákazníci s počtem přiřazených balíčků
Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .
Zpráva o fakturaci API
Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.
Rozhraní API pro účtování | Účel | Typ přístupu | Požadavek na roli pro rozhraní API (Správce vyžaduje alespoň jednu z těchto rolí.) |
---|---|---|---|
Vytvoření zprávy o fakturaci služby Broadworks | Používá se k vygenerování fakturační zprávy. | Přístup k zápisu |
|
Seznam zpráv o fakturaci služby Broadworks | Použito k zobrazení sestav, které lze zobrazit. | Přístup ke čtení |
|
Získání zprávy o fakturaci Broadworks | Používá se k získání kopie vygenerované zprávy. | Přístup ke čtení |
|
Odstranění zprávy o fakturaci služby Broadworks | Slouží k odstranění vygenerované zprávy. | Přístup k zápisu |
|
Fakturační pole
V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.
Pole | Popis |
---|---|
re Jméno | Název partnera nebo Id Organizace Partnera |
Id billingů | Jedinečný identifikátor fakturace partnera nebo číslo C |
Číslo Sp | Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka. |
interní | Stav interní zkušební verze zákazníka (ano/ne) |
userId | Uživatelské ID účastníka v Broadworks |
Id odběratele | Jedinečný identifikátor dotyčného předplatitele ve službě Webex |
Aktivováno | Ano/Ne |
Datum | Datum zřízení předplatitele. |
billingová Datum | Datum zahájení fakturace v tomto měsíci |
billingdatum ukončení | Datum konce fakturace v tomto měsíci |
balíček | Typ balíčku, který je zpoplatněn |
množství | Poměrné množství k fakturaci.
|
|
Řešení potíží se službou Webex pro Cisco Broadworks
Přihlásit se ke stavové stránce služby Webex
Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.
Použití analýzy prostředí Control Hub
Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.
Problémy se sítí
Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:
Může aplikační server dosáhnout adresy URL zřizování?
Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?
Clustery soustavně selhávají testy připojení:
Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné. |
Jsou rozhraní XSP|ADP veřejně přístupná?
Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.
Selhání ověření rozhraní
Rozhraní Xsi-Actions a Xsi-Events:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.
Rozhraní služby ověřování:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:
- Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
- Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
- Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?
Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?
Problémy klienta
Ověřte, zda je klient připojen ke službě Broadworks
Přihlaste se k aplikaci Webex.
Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).
Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.
Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.
Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.
Toto ověření znamená:
Klient úspěšně překročil požadované mikroslužby Webex.
Uživatel byl úspěšně ověřen.
Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.
Klient načetl profil zařízení a zaregistroval se do služby Broadworks.
Klientské protokoly
Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?
Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:
Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problémy s přihlášením uživatele
Autorizace mtls byla špatně nakonfigurována
Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:
Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.
Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.
Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.
Zpráva o překročení licence
Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.
Průvodce řešením potíží
Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.
Podpora
Politika podpory při ustáleném stavu
Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Zásady eskalace
Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).
Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.
Verze Broadworks
Podpora verze serveru Broadworks se řídí zásadami Broadsoft, aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Prostředky vlastní podpory
Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.
Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.
Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.
Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.
Shromažďování informací pro odeslání žádosti o službu
Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.
Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:
ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)
ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden
E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)
Verze klienta (pokud má problém příznaky zaznamenané přes klienta)
Porovnání UC-One Saas se službou Webex pro Cisco Broadworks
Řešení > | UC-One Saas | Webex pro Cisco BroadWorks |
---|---|---|
Cloud | Cloud Cisco UC-One (GCP) | Služba Webex Cloud (AWS) |
Klienti | UC-One: Mobilní, stolní Recepční, vedoucí | Webex: Mobilní, Desktop, Web |
Hlavní technologický rozdíl | Schůzky v rámci technologie Broadsoft Meet | Schůzky dodané pomocí technologie Webex Meetings |
První terénní zkoušky | Staging prostředí, Beta klienti | Výrobní prostředí, GA klienti |
Identita uživatele | ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.
ID uživatele a tajemství v Broadworks | ID e-mailu v Cisco CI slouží jako primární ID Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.
Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks NEBO ID uživatele a tajemství v CI Idp NEBO ID uživatele v CI, ID a tajemství v Idp |
Ověření klienta | Přihlašovací údaje uživatelů prostřednictvím klienta Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks | Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI) Přístupové a obnovovací tokeny Webex |
Správa / konfigurace | Vaše OSS/BSS systémy a Portál pro prodejce | Vaše OSS/BSS systémy a Control Hub |
Aktivace partnera/poskytovatele služeb | Jednorázové nastavení operací společnosti Cisco | Jednorázové nastavení operací společnosti Cisco |
Aktivace zákazníka/podniku | Portál pro prodejce | Control Hub Automaticky vytvořeno při prvním zápisu uživatele |
Možnosti aktivace uživatele | Vlastní registrace Nastavení externího IM&P v Broadworks
| Nastavení integrovaného IM&P v Broadworks (typicky podniky) |
rozhraní služby XSP|ADP | Akce XSI
Události XSI CTI (MTLS) Authservice (volitelné mTLS) DIGITÁLNÍ PAMĚŤ | Akce XSI Akce XSI (MTLS) Události XSI CTI (MTLS) Authservice (TLS) DIGITÁLNÍ PAMĚŤ |
Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)
1 | Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace. |
2 | Spustit aplikaci Webex. Webex vás vyzve k zadání e-mailové adresy.
|
3 | Zadejte svou e-mailovou adresu a klikněte na tlačítko Další. |
4 | V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací: Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.
|
Výměna a ukládání dat
Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.
Registrace poskytovatele služeb
Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:
Adresa URL akcí Xsi
Adresa URL Xsi-Events
Adresa URL rozhraní CTI
Adresa URL ověřovací služby
Přihlašovací údaje k adaptéru zřizování Broadworks
Zřizování uživatelů poskytovatele služeb
Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.
Přesunutí dat do služby Webex | Od | Skrz | Uloženo službou Webex? |
---|---|---|---|
Uživatelské ID Broadworks | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud je poskytnut SP) | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud byl zadán uživatelem) | Uživatel | Portál pro aktivaci uživatelů | Ano |
Křestní jméno | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Příjmení | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární telefonní číslo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Číslo mobilního telefonu | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární linka | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Jazyk | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Časové pásmo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Odebrání uživatele
Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.
Uživatelská data | Částečné odstranění | Úplné odstranění |
---|---|---|
Uživatelské ID Broadworks | Ano | Ano |
Ne | Ano | |
Křestní jméno | Ne | Ano |
Příjmení | Ne | Ano |
Primární telefonní číslo | Ano | Ano |
Číslo mobilního telefonu | Ano | Ano |
Linka | Ano | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Ano | Ano |
Jazyk | Ne | Ano |
Přihlášení uživatele a načtení konfigurace
Ověření Webex
Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a (nezávislý) IdP URL | Webex | Uživatelský prohlížeč |
Pověření uživatele | Uživatelský prohlížeč | Poskytovatel identity (který již má identitu uživatele) |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Ověření BroadWorks
Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy) | Webex | Uživatelský prohlížeč |
Informace o značce a Broadworks <UNK> s | Webex | Uživatelský prohlížeč |
Přihlašovací údaje uživatele Broadworks | Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex) | Webex |
Přihlašovací údaje uživatele Broadworks | Webex | BroadWorks |
Uživatelský profil Broadworks | BroadWorks | Webex |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Oznámení o vypršení platnosti hesla Broadworks během přihlášení
Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:
Upozornění na přihlášení a vylepšení chybových zpráv:
- V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
- Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006
Řízení toku přihlášení:
- Partner může omezit přihlášení povolením nebo zakázáním nastavení „w4bwks-password-expiry-fail-login“. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.
Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.
Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení. Nastavení „w4bwks-password-expiry-fail-login“ bude společností Cisco povoleno nebo zakázáno na žádost partnera. |
Načtení konfigurace klienta
Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.
Přesouvání dat | Od | Do |
---|---|---|
Registrace | Klient | Webex |
Nastavení organizace, včetně Broadworks <UNK> s | Webex | Klient |
Token JWT služby Broadworks | Broadworks prostřednictvím služby Webex | Klient |
Token JWT služby Broadworks | Klient | BroadWorks |
Token zařízení | BroadWorks | Klient |
Token zařízení | Klient | BroadWorks |
Konfigurační soubor | BroadWorks | Klient |
Využití v ustáleném stavu
Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.
Tato tabulka uvádí pohyb dat pro volání.
Přesouvání dat | Od | Do |
---|---|---|
signalizace SIP | Klient | BroadWorks |
média SRTP | Klient | BroadWorks |
signalizace SIP | BroadWorks | Klient |
média SRTP | BroadWorks | Klient |
Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.
Přesouvání dat | Od | Do |
---|---|---|
HTTPS REST zprávy a přítomnost | Klient | Webex |
HTTPS REST zprávy a přítomnost | Webex | Klient |
signalizace SIP | Klient | Webex |
média SRTP | Klient | Webex |
signalizace SIP | Webex | Klient |
média SRTP | Webex | Klient |
Použití rozhraní API pro zřizování
Přístup pro vývojáře
Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.
Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Ověřování a autorizace aplikace
Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.
Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.
Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.
Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.
Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.
|
Název organizace
Název organizace závisí na tom, jaký režim zřizování používáte:
Podnikový režim – Název organizace je přesnou shodou s Id Sp .
Režim poskytovatele služeb – Název organizace je část ID Sp Id.
Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .
Požadavky na software Broadworks
Viz Správa životního cyklu - Broadsoft servery.
Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku. |
Verze R22
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | ||
Vyžadováno pro synchronizaci adresáře | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava pro aplikační server | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava funkce nahrávání hovorů | ||
Požadovaná oprava pro průtokové zřizování | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | Vyžadováno pro ověřovací proxy server NPS | |
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro sjednocenou historii hovorů | ||
Jiné | AP.xsa.22.0.1123.ap372757 | |
Verze R23
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro synchronizaci adresáře | |
Konfigurační Server Aplikací | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Pokud používáte ADP... | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Verze R24
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro server Unified Messaging Server (UMS) | |
Vyžadováno pro zřizování prostřednictvím toku | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Pro aplikaci Webex jsou vyžadovány značky Broadworks
Informace o systémových značkách a vlastních značkách Broadworks, které musíte nakonfigurovat pro Webex, naleznete v příručce ke konfiguraci Webexu pro Cisco Broadworks.
Postupy zřizování a aktivace uživatelů
Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex. |
E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.
Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)

Požadavky
Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).
Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.
Control Hub má zřizovací účet v konfiguraci organizace partnera.
Krok | Popis |
---|---|
1 | U zákazníků citujete a přijímáte objednávky na tuto službu. |
2 | Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech. |
3 | Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P. |
4 | Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.) |
5 | Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex. |
Postup přihlášení SSO

Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.

Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.

Alternativní přihlašovací toky
Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:
Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):
Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.
Proudění probíhá zbývajícími kroky v obou schématech.
Token SSO se v tomto toku nepoužívá.
Ověření Webex SAML SSO:
V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.
V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.
Interakce s uživatelem
Přihlásit se

Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.
CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)
Uživatel zadá své přihlašovací údaje k Broadworks.
Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).
Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.
Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.
Aplikace Webex se registruje v Broadworks.
Přihlášení z pohledu uživatele
Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:

Stáhnete a nainstalujete aplikaci Webex.
Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.
Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.
Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.
Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.
Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.
Zadejte heslo služby Broadworks.
Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.
Tok hovorů – podnikový adresář

Tok hovorů – číslo PSTN

Prezentace a sdílení

Zahájit schůzku v prostoru

Interakce s klienty
Načíst profil z registru DMS a SIP pomocí AS
Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.
Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.
Klient přečte profil zařízení a načte pověření, adresy a porty SIP.
Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.
SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)
Zkušební a laboratorní pokyny
Pro testovací a laboratorní organizace platí následující pokyny:
Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.
Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.
Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.
Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.
Určení organizace jako zkušební organizace
Určení organizace jako zkušební organizace:
Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.
Vyberte vhodného zákazníka.
Na pravém ovládacím panelu povolte přepínač Organizace interního testování.

Přehrávání hlasové pošty
V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:
Mp3 (rozcestník)
wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)
Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV
MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Názvosloví
- KATEGORIE: VZDĚLÁVÁNÍ
- Seznam řízení přístupu
- ALBÍN
- Brána vrstvy aplikace
- Rozhraní API
- Rozhraní pro programování aplikací
- KATEGORIE: APPLOVÉ
- Apple Push notifikační služba
- AS
- Aplikační Server
- ATLETIKA
- Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
- BAŽINATÍ
- Správce aplikací Broadsoft
- Základní ověření
- Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
- ŘAPÍK
- Server Broadsoft zasílání zpráv
- BOSKOVITÍ
- Obousměrné proudy přes synchronní HTTP
- BRÉMY
- Basic Rate Interface BRI je metoda přístupu k ISDN
- Svazek
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
- CA
- Certifikační autorita
- Operátor
- Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
- test CAPTCHA
- Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
- KAMEROVÝ SYSTÉM
- Jazyk značek extensible řízení hovorů
- CIF (ROZCESTNÍK)
- Běžný meziformát
- PŘÍKAZOVÉHO ŘÁDKU
- příkazové řádky
- KN
- Obecný název
- KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
- Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
- CPE
- Vybavení prostor zákazníka
- CVRLIKÁNÍ
- Pravidlo vlastní přítomnosti
- CVRLIKÁNÍ
- Kaskádový styl
- CSV
- Hodnota oddělená čárkou
- CTI
- Integrace počítačových telefonních služeb
- CUBE
- Cisco Unified Border Element
- DMK (ROZCESTNÍK)
- demilitarizovaná zóna
- Číslo adresáře
- Číslo v adresáři
- Nerušit
- Nerušit
- DNS
- Systém doménových jmen
- POČÍTAČOVÁ HRA
- Skupina vytáčených protějšků
- PROGRAMOVACÍ JAZYK
- Kódový bod pro rozlišené služby
- DTAGŮ
- Soubor s archívem typu zařízení
- DTG
- Cílová skupina spojů
- DTMF
- Dvoubarevné vícefrekvenční
- Koncový uživatel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
- Podnik
- Soubor koncových uživatelů (srov. Organizace)
- FCM (MĚSÍC)
- Cloudové zprávy Firebase
- FLÉTNA (ROZCESTNÍK)
- Konvergence pevných mobilních zařízení
- Zřizování toku
- Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
- Plně kvalifikovaný název domény (FQDN)
- Plně kvalifikovaný název domény
- Úplné zřizování toku
- Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
- FANYNKY
- Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
- FXŮ
- Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
- GCM (MĚSÍC)
- Zpráva Google Cloud
- GCM (MĚSÍC)
- Galois/Counter Mode (šifrovací technologie)
- SKRÝŠ
- Zařízení pro lidské rozhraní
- HTTPS
- Zabezpečené zásuvky protokolu přenosu hypertextu
- KATEGORIE: KŘESŤANSTVÍ
- Integrované přístupové zařízení
- Rychlobruslení
- Zasílání rychlých Zasílání zpráv a přítomnost
- PSTV SÍTĚ IP
- Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
- ŘASENKA
- Poskytovatel služeb internetové telefonie
- OPLODNĚNÍ
- Interaktivní hlasová odezva / respondér
- JIZVY
- Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
- JSON
- Notace objektů JavaScript
- SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
- Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
- klíčový rozšiřující modul
- Modul rozšíření klíče (hardwarové telefony Cisco)
- KATEGORIE: ŽELEZNIČNÍ DOPRAVA
- Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
- PANÍ BURNSOVÁ
- Archivace zpráv
- MIMODĚLOŽNÍ PRÁDLO
- Manažerská informační základna
- MS (ROZCESTNÍK)
- Mediální Server
- TLS (rozcestník)
- Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
- PIŠKOT
- Konverzace s více uživateli
- ŠABLONA: NÁBOŽENSTVÍ
- Překlady síťových adres
- NPS
- Server odesílání oznámení; viz CNPS
- Proxy server NPS
-
Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.
- ŠABLONA: HVĚZDNÁ BRÁNA
- Otevřít klientské rozhraní
- Organizace
- Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
- OTG
- Skupina odchozího přenosového spoje
- Balíček
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
- Partner
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
- PBX (ROZCESTNÍK)
- Pobočková ústředna
- ŠABLONA: PROGRAMOVÁNÍ
- Pošta se zvýšenou ochranou osobních údajů
- PLZEŇSKÝ MÍČEK
- Veřejná pozemní mobilní síť
- PRSNÍ KOST
- Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
- FOTBALOVÝ OBRÁNCE
- Profilový Server
- Síť PSTN
- Veřejná telefonní síť
- QoS
- Kvalita služby
- Portál pro prodejce
- Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
- RTCP (ROZCESTNÍK)
- Protokol řízení v reálném čase
- POČÍTAČOVÁ GRAFIKA
- Přenosový protokol v reálném čase
- KATEGORIE: HVĚZDNÁ BRÁNA
- Hraniční řadič relace
- ŠTÍTKY
- Vzhled sdílený hovor
- ŠABLONA: ŠVÉDSKO
- Standardní definice
- KATEGORIE: SOCIÁLNÍ DEMOKRACIE
- Protokol popisu relace
- KATEGORIE: SOUHVĚZDÍ
- Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
- Protokol SIP
- Protokol o zahájení relace
- SLITINY
- Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
- ŠABLONA: SMILOVÁNÍ
- Malé až střední podniky
- SNMP
- Jednoduchý protokol pro správu sítě
- RTCP (rozcestník)
- zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
- RTP (rozcestník)
- zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
- SSL
- Vrstva zabezpečených soketů
- Odběratel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
- TCP
- Protokol řízení přenosu
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Multiplexování časových oddílů
- TLS
- TLS (zabezpečení přenášených dat)
- Tos (rozcestník)
- Typ služby
- PROGRAMOVACÍ JAZYK
- Portál pro aktivaci uživatelů
- IŽ KJ
- Sjednocená komunikace
- UŽIVATELSKÉ ROZHRANÍ
- Uživatelské rozhraní
- U ID
- Jedinečný identifikátor
- ŠABLONA: ŠVÉDSKO
- Server zasílání zpráv
- URI
- Jednotný identifikátor prostředku
- Adresa URL
- Jednotný lokátor prostředků
- AMERICKÉ NÁMOŘNICTVO
- Sdílený server
- UTC
- Koordinovaný světový čas
- URAN (ROZCESTNÍK)
- Video Server
- Prodejce s přidanou hodnotou (VAR)
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Pole Video Grafiky
- VoIP
- Protokol Voice over Internet Protocol (IP)
- VXML (ROZCESTNÍK)
- Jazyk značkování rozšiřitelný hlasem
- Webový prohlížeč
- Webové distribuované vytváření a vytváření verzí
- WebRTC
- Webová komunikace v reálném čase
- STŘELEC (FOTBAL)
- Webový RTC server
- XMPP
- Rozšiřitelný protokol zasílání zpráv a informací o stavu
Konfigurovat služby (s MTLS pro autorizační službu)
Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS . |
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurovat ověřovací službu (pomocí mTLS)
Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.
Požadavky
Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.
XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.
XSP|ADPmusí být synchronizovány s protokolem NTP.
Přehled konfigurace
Základní konfigurace vašich XSP|ADPS zahrnuje:
Nasaďte ověřovací službu.
Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).
Generování a sdílení klíčů RSA napříč XSP|ADP.
Zadejte adresu URL authService do webového kontejneru.
Nasazení ověřovací služby v XSP|ADP
U každého XSP|ADP použitého s aplikací Webex:
Aktivovat aplikaci ověřovací služby na cestě
/authService
(musíte použít tuto cestu):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService
(kde)
<version>
je vaše verze Broadworks).Nasazení aplikace:
XSP|ADP_CLI/Maintenance/ManagedObjects>
deploy application /authService
Nastavit dobu trvání tokenu
Zkontrolujte stávající konfiguraci tokenu (hodiny):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
get
Nastavte dobu trvání na 60 dní (max. 180 dní):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
set tokenDurationInHours 1440
Generování a sdílení klíčů RSA
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS. |
Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL autorizační služby do webového kontejneru
Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.
Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)
Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.
Přejít na Stáhnout certifikát certifikační autority Webex získáte
a kliknutím na možnostCombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
.Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
.Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
. (Volitelné) Spustit nápověduUpdateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot
,webexclientroot2023
,webexclientissuing
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/HttpServer>
a spusťteget
příkaz pro zobrazení rozhraní.Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první
true
zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhýtrue
vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).
Příklad:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7
port 444
. Protokol TLS je povolen 192.0.2.7
port 443
.
(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
a spusťteget
aby zjistil, které aplikace jsou spuštěny.Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor
true
v tomto příkazu povolí mtls.
Příklad:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.
Ověřte pomocí get
:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Kam jít dál
V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice
Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:
Přejděte do části Nastavení > Volání Broadworks.
Klikněte na odkaz ke stažení certifikátu.
Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt. |
Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.

Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge
Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.
Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions:
X509v3 Extended Key Usage:
1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ
Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.
Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.
Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.
Historie revizí dokumentů
Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.
Datum | Verze | Popis změny | |
---|---|---|---|
24. února 2024 | 2–110 |
| |
20. února 2024 | 2-109 (číslo) |
| |
07. února 2024 | 2–108 (číslo) |
| |
25. ledna 2024 | 2–107 bodů |
| |
23. ledna 2024 | 2–106 |
| |
10. ledna 2024 | 2–105 |
| |
20. prosince 2023 | 2–104 (číslo) |
| |
13. prosince 2023 | 2-103 (číslo) |
| |
12. prosince 2023 | 2-102 (číslo) |
| |
08. prosince 2023 | 2–101 (číslo) |
| |
08. listopadu 2023 | 2–100 |
| |
25. října 2023 | 2–99 |
| |
13. září 2023 | 2-98 (ČÍSLO) |
| |
4. září 2023 | 2–97 (ČÍSLO) |
| |
08. srpna 2023 | 2–96 (ČÍSLO) |
| |
23. června 2023 | 2–95 (ČÍSLO) |
| |
30. května 2023 | 2–94 (ČÍSLO) |
| |
26. května 2023 | 2-93 (ČÍSLO) |
| |
24. května 2023 | 2–92 |
| |
10. května 2023 | 2-91 (ČÍSLO) |
| |
9. května 2023 | 2–90 (ROZCESTNÍK) |
| |
4. května 2023 | 2–89 (ČÍSLO) |
| |
27. dubna 2023 | 2–88 (ČÍSLO) |
| |
14. dubna 2023 | 2-87 (ČÍSLO) |
| |
17. března 2023 | 2–86 (ČÍSLO) |
| |
11. března 2023 | 2–85 |
| |
10. března 2023 | 2-84 (ČÍSLO) |
| |
7. března 2023 | 2–83 (ČÍSLO) |
| |
28. února 2023 | 2–82 (ČÍSLO) |
| |
15. února 2023 | 2–81 (ČÍSLO) |
| |
10. února 2023 | 2–80 |
| |
Představujeme službu Webex pro Cisco Broadworks
Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.
Účel řešení
Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.
Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.
Kontext
Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.
Výhody
Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)
To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti
Rozsah řešení
Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.
Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.
Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).
Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).
Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.
Předpoklady pro úspěch se službou Webex pro Cisco Broadworks
# | Požadavek | Poznámky | ||
---|---|---|---|---|
1 | Patch Current Broadworks R22 nebo vyšší | |||
2 | XSP|ADP pro XSI, CTI, DMS a authservice | Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks | ||
3 | Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS. | Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS. | ||
4 | Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování. | |||
5 | mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI. | Jiné aplikace nevyžadují mTLS. | ||
6 | Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:
| Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks. Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény. | ||
7 | Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex | |||
8 | BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks | Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me. Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny. | ||
9 | IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet. | Viz část „Příprava sítě“. | ||
10 | Konfigurace TLS v1.2 pro XSP|ADPS | |||
11 | Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.
| Viz téma „Příprava sítě“. |
O tomto dokumentu
Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.
Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.
Minimální sada úloh pro nasazení řešení je:
Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)
Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)
K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)
K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)
Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)
|
Názvosloví
Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)
Jak to funguje
Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:
Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.
Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).
Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).
Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.
Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).
Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.
Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.
V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.
Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).
Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.
Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.
Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.
K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.
Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.
Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.
Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.
Funkce a omezení
Nabízíme několik balíčků s různými funkcemi.
Balíček „Softwarový telefon“
Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.
Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.
"Základní" balíček
Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.
"Standardní" balíček
Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.
Balíček "Premium"
Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.
Porovnat balíčky
Balíček | Volání | Zasílání zpráv | Schůzky v jednotném prostoru | Zasedání PMR |
---|---|---|---|---|
Softwarový telefon | Zahrnuto | Není součástí dodávky | Žádné | Žádné |
Základní | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Standard | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Premium | Zahrnuto | Zahrnuto | 300 účastníků | 1000 účastníků |
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele. |
„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“. „Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID). |
Funkce zasílání zpráv a schůzek
V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.
Funkce Schůzky | Podporováno základním balíčkem | Doplněno standardním balíčkem | Podporováno s balíčkem Preminum | Komentář |
---|---|---|---|---|
Doba trvání schůzky | 40 Minut nebo méně | Bez omezení | Bez omezení | |
Sdílení plochy | Ano | Ano | Ano | Basic – sdílení plochy libovolným účastníkem schůzky PMR. Standardní – Sdílení plochy pouze hostitelem schůzky PMR. Premium – sdílení plochy libovolným účastníkem schůzky PMR. |
Sdílení aplikací | Ano | Ano | Ano | Základní – sdílení aplikace libovolným účastníkem schůzky PMR. Standard – Sdílení aplikací pouze hostitelem schůzky PMR. Premium – sdílení aplikací libovolným účastníkem schůzky PMR. |
Konverzace s více stranami | Ano | Ano | Ano | |
Tabule | Ano | Ano | Ano | |
Ochrana heslem | Ano | Ano | Ano | |
Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta) | Ano | Ano | Ano | |
Podpora párování se zařízeními Webex | Ano | Ano | Ano | |
Ovládání podlahy (Ztlumit jeden / Vyloučit všechny) | Ano | Ano | Ano | |
Odkaz na trvalé schůzky | Ano | Ano | Ano | |
Přístup k webu schůzek | Ano | Ano | Ano | |
Připojení ke schůzce přes VoIP | Ano | Ano | Ano | |
Uzamykání | Ano | Ano | Ano | |
Ovládací prvky přednášejícího | Ne | Ne | Ano | |
Ovládání vzdálené plochy | Ne | Ne | Ano | |
Počet účastníků | 100 | 100 | 1000 | |
Záznam uložen lokálně do systému | Ano | Ano | Ano | |
Nahrávání v cloudu | Ne | Ne | Ano | |
Nahrávání – cloudové úložiště | Ne | Ne | 10 GB na pracoviště | |
Přepisy záznamu | Ne | Ne | Ano | |
Plánování schůzek | Ano | Ano | Ano | |
Povolit sdílení obsahu s externími integracemi | Ne | Ne | Ano | Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR. Standard – sdílení obsahu pouze hostitelem schůzky PMR. Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR. |
Povolit změnu adresy URL PMR | Ne | Ne | Ano | Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub. Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub. Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera. |
Živé streamování schůzek (Např. na Facebooku, Youtube) | Ne | Ne | Ano | |
Umožnit ostatním uživatelům plánovat schůzky jejich jménem | Ne | Ne | Ano | |
Přidat alternativního hostitele | Ano | Ne | Ano | |
Integrace aplikací (např. Zendesk, Slack) | Závisí na integraci | Závisí na integraci | Ano | Další informace o podpoře najdete v části Integrace aplikací níže. |
Integrace s kalendářem Microsoft Office 365 | Ano | Ano | Ano | |
Integrace s kalendářem Google pro sadu G Suite | Ano | Ano | Ano | |
Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com
. Další informace o funkcích naleznete v následujících článcích:
Funkce volání
Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.
Integrace aplikací
Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:
Zendesk – pouze Premium
Slack – pouze prémie
Microsoft Teams pro aplikaci Webex Meetings – standardní nebo prémiové
Microsoft Teams pro volání – podporováno se všemi balíčky
Kalendář Office 365 – standardní nebo prémiové
Kalendář Google pro sadu G Suite – standardní nebo prémiové
Podpora infrastruktury virtuálních počítačů (VDI)
Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).
Podpora IPV6
Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.
Budoucí plán
Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.
Omezení
Omezení zřizování
Časové pásmo webu schůzek
Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.
Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.
Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone
parametr v žádosti o zřízení pro:
první předplatitel zřízený pro standardní balíček v organizaci.
první předplatitel zřízený pro balíček Premium v organizaci.
první předplatitel zřízený pro základní balíček v organizaci.
Obecná omezení
Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)
Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.
Klient služby Webex momentálně nemůže být označen „bílým štítkem“.
Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.
Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.
Známé problémy a omezení
Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.
Limity pro zasílání zpráv
Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.
Základní: 2 GB na uživatele po dobu 3 let
Standardní 5 GB na uživatele po dobu 3 let
Prémiové: 10 GB na uživatele po dobu 5 let
Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).
Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Další informace
Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Zabezpečení, data a role
Zabezpečení služby Webex
Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.
Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.
Další čtení
Umístění dat organizace
Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.
Role
Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.
Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí. |
Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.
Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.
# | Typická úloha | KATEGORIE: SOUHVĚZDÍ | Cisco |
---|---|---|---|
1 | Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí | ● | |
2 | Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster) | ● | |
3 | Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding) | ● | |
4 | Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP) | ● | |
5 | Vytvoření integrace nebo procesu zřizování | ● | |
6 | Příprava materiálů GTM | ● | |
7 | Migrace nebo zřízení nových uživatelů | ● |
architektuře
Co je v diagramu?
Klienti
Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.
Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.
Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.
Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.
Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.
Síť poskytovatele služeb
Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:
Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)
Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.
Publikuje adresář klientům Webex.
Veřejný XSP|ADP, spuštěný server NPS:
Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.
Aplikační server:
Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)
Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS
Posouvá uživatelský profil do služby Broadworks
OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.
Webex Cloud
Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:
Cisco Common Identity (CI) je služba identity v rámci služby Webex.
Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:
Zřizování uživatelů API
Konfigurace poskytovatele služeb
Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks
Box Webex Messaging pro mikroslužby související se zasíláním zpráv.
Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)
Webové služby třetích stran
V diagramu jsou znázorněny následující součásti třetích stran:
APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.
FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.
Doporučení k architektuře |XSP ADP
Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks
XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:
Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele
Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).
Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele
Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání
Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.
Architektura |XSP ADP
Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.
Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů
Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.
Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.
Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.
Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:
Authservice (TLS s ověřením tokenu CI nebo mTLS)
CTI (MTLS)
Akce XSI (TLS)
XSI-Events (TLS)
DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.
Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.
Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:
(Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.
(Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.
Opakované použití XSP|ADP Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:
Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací. |
Konfigurace synchronizace NTP pro server XSP|ADP
Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.
Nainstalovat ntp
balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.
Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:
Když se instalátor zeptá:
Do you want to configure NTP?
, zadaty
.Když se instalátor zeptá:
Is this server going to be a NTP server?
, zadatn
.Když se instalátor zeptá:
What is the NTP address, hostname, or FQDN?
, zadejte adresu serveru NTP nebo veřejné služby NTP, napříkladpool.ntp.org
.
Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
Požadavky na identitu a zabezpečení XSP|ADP
Pozadí
Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.
Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).
Seznam požadavků
XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.
Rozhraní Xsi musí podporovat protokol TLSv1.2.
Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.
Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů
AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)
Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)
Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).
Požadavky splňují například následující šifry:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL. |
Podporované šifry TLS pro rozhraní Authservice a XSI
Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
TLS_RSA_PSK_WITH_AES_256_CBC_SHA
TLS_DHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_PSK_WITH_AES_256_CBC_SHA384
TLS_PSK_WITH_AES_256_CBC_SHA
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256
TLS_RSA_PSK_WITH_AES_128_CBC_SHA
TLS_DHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_PSK_WITH_AES_128_CBC_SHA256
TLS_PSK_WITH_AES_128_CBC_SHA
Parametry škálování událostí XSI
Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Více XSP|ADPS
Prvek hrany vyrovnávání zatížení
Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.
Poznámky k této architektuře:
Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).
Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.
Servery XSP|ADP orientované na internet
Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.
Poznámky k této architektuře:
K serverům XSP|ADP je nutné připojit dva záznamy:
Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.
Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.
Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.
Můžete použít zástupné znaky, ale nedoporučujeme je.
Vyhnout se přesměrování HTTP
Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.
Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.
Objednávání a zřizování
Objednávání a zřizování platí na těchto úrovních:
Zřizování partnera/poskytovatele služeb:
Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.
Objednávky a zřizování zákazníkem/podnikem:
Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.
Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.
Objednávání a zřizování uživatelů/odběratelů:
Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez důvěryhodných e-mailů
Vlastní zřizování uživatelů
Zřizování rozhraní API
Postupné zřizování pomocí důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Postupné zřizování bez důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Vlastní zřizování uživatelů
S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.
Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.
Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.
Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem. |
Zřizování poskytovatele služeb společností API
Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Vytáčení Linek
Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.
Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.
Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Uživatelé služby Cisco Broadworks
Veřejné zřizování rozhraní API jako „rozšíření“
Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.
Flowthrough nebo samoaktivace zřizování
Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa linky |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | Přípona musí být předána jako parametr |
Průtok | Linka byla automaticky načtena ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Telefonní seznamy BroadWorks | Podnikové, skupinové nebo osobní telefonní seznamy | Synchronizace adresáře | Nelze použít |
Požadavky
Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.
Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Priorita možností volání aplikace
Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.
Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.
Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.
Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:
Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.
Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.
Podpora skupinových kontaktů
Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.
Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).
Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.
|
Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.
Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.
Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.
ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Webex pro uživatele Cisco BroadWorks
Veřejné zřizování rozhraní API jako „sp Id“
ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.
Flowthrough nebo samoaktivace zřizování
ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa ID podnikové skupiny |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id |
Průtok | ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Nelze použít |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Nelze použít |
Telefonní seznamy BroadWorks | Kontakty v telefonních seznamech skupiny Broadworks | Synchronizace adresáře | Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině. |
Telefonní seznamy Broadworks Enterpsie nebo Persional | Kontakty v podnikových nebo osobních telefonních seznamech | Synchronizace adresáře | Nelze použít |
Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API. |
Migrace a ochrana budoucnosti
Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.
Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.
Doporučená předplatná dokumentů
Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.
Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.
Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.
Pro vstupní stránky dokumentace není k dispozici možnost předplatného. |
Další dokumenty
Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:
Dokumenty Webex pro Cisco Broadworks
Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.
Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks – toto řešení umožňuje poskytovatelům služeb poskytovat telefonní čísla, která vlastní (spíše než čísla poskytnutá společností Cisco), aby je uživatelé mohli používat při připojování ke schůzkám Webex.
Průvodce konfigurací aplikace Webex pro Cisco Broadworks – popisuje, jak nakonfigurovat aplikaci Webex pro Webex pro Cisco Broadworks.
- Průvodce integrací zařízení pro Webex pro Cisco Broadworks – popisuje, jak zapojit a obsluhovat OS a zařízení MPP Room.
Příručka řešení problémů s aplikací Webex for Cisco Broadworks – obsahuje informace o řešení problémů s aplikací Webex for Cisco Broadworks.
Články služby Webex pro Cisco Broadworks
Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:
Dokumentace služby Webex pro Cisco Broadworks – úvodní stránka obsahuje technické dokumenty a volitelné články služby Webex určené pro správce partnerů služby Webex pro Cisco Broadworks.
Co je nového ve službě Webex pro Cisco Broadworks– přečtěte si informace o nejnovějších vydaných funkcích a co bude brzy k dispozici.
Známé problémy a omezení – přečtěte si o známých problémech, které jsme identifikovali v řešení Webex pro Cisco Broadworks.
Role správce partnera pro službu Webex pro Broadworks a velkoobchodní RTM – tento článek popisuje, jak přiřadit role správce partnera pro partnerské organizace, které nabízejí službu Webex pro Cisco Broadworks. Role se používají k přiřazení přístupu správy k nastavení v prostředí Partner Hub a Control Hub.
Dokumenty Cisco Broadworks
Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:
Články nápovědy služby Webex
Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.
Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.
Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.
Dokumentace pro vývojáře
Příručka pro vývojáře Webex for Broadworks – poskytuje informace pro vývojáře, kteří vytvářejí aplikace, které používají aplikaci Webex for Broadworks API.
Rozhodovací body
Ohled | Otázky k odpovědi | Zdroje |
Architektura a infrastruktura
|
Kolik XSP|ADP? Jak se MTLS užívá? |
Plánovač kapacity systému Cisco Broadworks Příručka Systémového Inženýrství Cisco Broadworks Referenční rozhraní příkazového řádku XSP|ADP Tento dokument |
Zřizování zákazníků a uživatelů | Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete? Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů? Můžete vytvořit nástroje pro používání našeho rozhraní API? |
Veřejné dokumenty rozhraní API na adrese https://developer.webex.com Tento dokument |
Branding | Jakou barvu a logo chcete použít? | Článek značky aplikace Webex |
Šablony | Jaké jsou různé případy použití vašich zákazníků? | Tento dokument |
Funkce předplatitele pro zákazníka/podnik/skupinu | Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone. | Tento dokument Matice funkcí/balíčku |
Ověřování uživatele | Broadworks nebo Webex | Tento dokument |
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku) | Používáte již integrovaný IM&P, např. pro UC-One Saas? Chcete použít více šablon? Je očekáván častější případ použití? |
Tento dokument Reference rozhraní příkazového řádku aplikačního serveru |
Architektura a infrastruktura
S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.
Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.
Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).
Zřizování zákazníků a uživatelů
Která metoda zřizování uživatelů vám nejlépe vyhovuje?
Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.
Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.
E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.
Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.
Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.
Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.
Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).
Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.
Požadavky na zřizování
Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.
Metoda zřizování | Požadavky |
---|---|
Zřizování toku (Důvěryhodné nebo nedůvěryhodné e-maily) | Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P. Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Vlastní zřizování uživatelů | Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Zřizování řízené poskytovatelem prostřednictvím rozhraní API (Důvěryhodné nebo nedůvěryhodné e-maily) | Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:
Požadavky na Broadworks:
Požadavky služby Webex:
Chcete-li používat API, přejděte na Broadworks Subscribers. |
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Podporované národní prostředí
Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.
Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.
V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.
Podporované národní prostředí (ISO-639-1)_(ISO-3166) | Pokud je k dispozici pouze dvoupísmenný kód jazyka... | |
---|---|---|
Kód jazyka (ISO-639-1) ** | Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166) | |
en_US en_AU en_GB en_CA | anglickém jazyce | en_US |
fr_FR fr_CA | fr | fr_FR |
cs_ČESKÁ REPUBLIKA | Kategorie: Alternativní medicína | cs_ČESKÁ REPUBLIKA |
da_Neví, bez odpovědi (NENABÍZEJTE). | Da (rozcestník) | da_Neví, bez odpovědi (NENABÍZEJTE). |
de_DE | de | de_DE |
hu_HU | husitů | hu_HU |
id_ID | ID | id_ID |
it_IT | to | it_IT |
ja_JP | Šablona: Švédsko | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MGR. (ČÍSLO) | Souhvězdí | es_ES |
nl_Holandsko | nl | nl_Holandsko |
nb_NE | pozn. překl. | nb_NE |
pl_PŘÍLOHA II | PŘÍLOHA II | pl_PŘÍLOHA II |
pt_ČL. pt_BR | Čl. | pt_ČL. |
ru_RU | ru | ru_RU |
ro_IRSKÁ REPUBLIKA | Irská republika | ro_IRSKÁ REPUBLIKA |
zh_KN zh_TW | Zá | zh_KN |
sv_SE | sv | sv_SE |
ar_SA | ar. kgm | ar_SA |
tr_TR | PŘÍLOHA I | tr_TR |
Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony. |
Branding
Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:
Loga společností
Jedinečná barevná schémata pro světlý nebo tmavý režim
Přizpůsobené adresy URL podpory
Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.
|
Šablony pro přihlášení
Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).
Některé primární parametry šablony jsou uvedeny níže.
Balíček
Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.
Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.
Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).
Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.
Prodejce a podniky nebo poskytovatel služeb a skupiny?
Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.
Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.
Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku. |
Režim ověření
Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace. |
Režim ověření | BroadWorks | Webex |
Identita primárního uživatele | ID uživatele platformy BroadWorks | E-mailová adresa |
Poskytovatel identity | Broadworks.
| Společná identita Cisco |
Vícefaktorové ověřování? | Ne | Vyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování. |
Cesta ověření pověření
|
|
|
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO. |
Kódování UTF-8 s ověřováním Broadworks
Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.
Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Země
Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.
Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.
S Ne. | Pobočka | Směrové číslo země | Název země |
---|---|---|---|
1 | AMER | +1 (ČÍSLO) | NÁM, CA |
2 | Pacifická Asie | +65 | Singapur |
3 | ANÝZ | +61 (ČÍSLO) | Austrálie |
4 | EMEA | +44 (ČÍSLO) | Spojené království |
5 | EVROPSKÁ UNIE | +49 | Německo |
Uspořádání více partnerů
Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.
Zřizovací adaptér a šablony
Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.
Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.
Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.
Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.
Proxy Adaptéru Zřizování
Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.
Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.
Minimální požadavky
Účty
Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.
Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.
Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.
Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.
Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P. |
Servery ve vaší síti a požadavky na software
Instance/y Broadworks s minimální verzí R22. Informace o podporovaných verzích a záplatách naleznete v části Požadavky na software Broadworks (v tomto dokumentu). Další informace viz Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Instance Broadworks by měly obsahovat alespoň následující servery:
Aplikační server (AS) s výše uvedenou verzí Broadworks
Síťový server (NS)
Server profilů (PS)
Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:
Ověřovací služba (BWAUTH)
XSI rozhraní akcí a událostí
DMS (webová aplikace pro správu zařízení)
Rozhraní CTI (Computer Telephony Intergration)
TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.
Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.
Tento server musí být na R22 nebo novější.
Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.
Platformy aplikací Webex
Chcete-li stáhnout anglickou verzi aplikace Webex, přejděte na adresu https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikace Webex je k dispozici na:
Windows <UNK> s/notebooky
Apple <UNK> s / notebooky s Macos
ios (Apple Store)
Android (Obchod Play)
Webové prohlížeče (přejděte na https://teams.webex.com/)
Lokalizované verze
Chcete-li stáhnout lokalizovanou verzi aplikace Webex, použijte jeden z těchto odkazů:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (korejština)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html francouzštině
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugalsky)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (tradiční čínština)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (zjednodušená čínština)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html japonském
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Španělsko)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (německy)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italsky)
Fyzické telefony a příslušenství
Cisco IP telefony:
Cisco IP telefon 6800 s firmware víceplatformových zařízení
Cisco IP telefon 7800 s firmware víceplatformových zařízení
Cisco IP telefon 8800 s firmware víceplatformových zařízení
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html.
Telefony třetích stran podporujeme stejným způsobem jako s ostatními integracemi Broadworks. Zatím však nemají integraci kontaktů a přítomnosti se službou Webex pro Cisco Broadworks.
Adaptéry:
Víceplatformový adaptér analogového telefonu Cisco ATA 191
Víceplatformový adaptér analogového telefonu Cisco ATA 192
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html.
Náhlavní soupravy:
Náhlavní souprava Cisco řady 500
Vidět https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.html pro modely a další informace.
Zařízení s operačním systémem Room:
Webex Room a Room Kit řady
Řada Webex Desk
Řada Webex Board
Integrace zařízení
Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.
Profily zařízení
Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template
soubor, který se používá pro aplikaci Webex.
Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.
Jméno klienta | Typ profilu zařízení a název balíčku |
---|---|
Mobilní šablona služby Webex |
Typ profilu identity/zařízení: Připojit – mobilní DTAF: Konfigurační soubor: |
Šablona tabletu Webex |
Typ profilu identity/zařízení: Připojit – tablet DTAF: Konfigurační soubor: |
šablona plochy Webex |
Typ profilu identity/zařízení: Obchodní komunikátor - PC DTAF: Konfigurační soubor: |
Identifikace/profil zařízení
Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks
Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.
Pro příslušné funkce použijte následující název požadavku:
XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.
„Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.
Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.
Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.
Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.
Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje. |
Certifikáty objednávky
Požadavky na certifikát pro ověřování TLS
Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.
Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.
Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:
Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.
Požadavky na certifikát TLS pro proxy server TLS-bridge
Veřejně podepsaný certifikát serveru je načten do proxy serveru.
Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.
XSP|ADP předá tento interně podepsaný certifikát serveru proxy.
Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.
Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ
Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.
Stažení certifikátu:
Přihlaste se do partnerského centra,
a klikněte na odkaz ke stažení certifikátu.Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje požadavky na certifikát v těchto třech případech:
(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge
Webex předloží serveru proxy veřejně podepsaný klientský certifikát.
Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
KN interního osvědčení musí být
bwcticlient.webex.com
.
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.
(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ
Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.
Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.
Příprava sítě
Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.
Síťové požadavky na služby Webex
Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.
Oddíl článku Požadavky na síť | Relevance informací |
---|---|
Přehled typů zařízení a protokolů podporovaných službami Webex | Informační |
Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu | Informační |
Musíte číst | |
Musíte číst | |
Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex | Musíte číst |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Služby Webex pro zákazníky FedRAMP | – |
Další informace
Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).
Podpora redundance BroadWorks
Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.
Topologie sítě
Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.
V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.
Cloudové služby Webex
Nastavení DNS
Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.
Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.
Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (lokalita A) |
Odpověď |
|
| Body na LB2 (lokalita B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Převzetí služeb při selhání
Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.
Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.
Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.
Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.
Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.
Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.
Stav
Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:
Akce XSI
Události XSI
Služba ověření
Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:
Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.
Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.
Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:
Přihlášení k aplikaci Webex
Aktualizace tokenu aplikace Webex
Nedůvěryhodná e-mailová aktivace
Zdravotní kontrola služby Broadworks
Aplikace Webex
Nastavení DNS
Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.
K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>
. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.
SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.
V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV. Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP. Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam |
Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení
V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.
Níže je uveden příklad záznamů SRV.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Klientské zjišťování rozhraní Xsi |
SRV |
|
| Klientské zjišťování rozhraní Xsi |
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)
Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Vyvažovací zařízení |
Odpověď | LB.example.com |
| IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení) |
ADRESA URL DMS
Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.
Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Jak aplikace Webex hledá adresy XSP|ADP
Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:
Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:
Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">
Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:
Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.
Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).
Pokud vyhledávání SRV nevrátí žádné cíle:
Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.
Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.
(Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>
Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.
Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.
Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.
Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání
Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.
Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.
Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.
Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.
Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.
Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.
Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.
Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.
Přehled nasazení
Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.
Registrace partnera pro službu Webex pro Cisco Broadworks
Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.
Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.
Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS
Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.
V systémech XSP|ADPS budete potřebovat následující aplikace/služby.
Služba/aplikace | Je vyžadováno ověření | Účel služby/aplikace |
---|---|---|
Události Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, oznámení služeb |
Akce Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, akce |
Správa zařízení |
TLS (server se ověřuje klientům) |
Stažení konfigurace volání |
Služba ověření |
TLS (server se ověřuje klientům) |
Ověřování uživatele |
Integrace počítačových telefonních služeb |
mtls (klient a server se navzájem ověřují) |
Telefonní přítomnost |
Aplikace Webview Nastavení hovorů |
TLS (server se ověřuje klientům) |
Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex |
Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.
Požadavky společného pobytu
Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.
Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.
Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).
Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.
Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.
Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurace ověřovací služby (s ověřením tokenu CI)
Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.
Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP. Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS). |
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS. |
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.
Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:
Pro R22:
Pro R23:
Pro R24 – není nutná žádná náplast
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.Nainstalovat
AuthenticationService
aplikace na každé službě XSP|ADP.Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:
IdenTrust Commercial Root CA 1
Kořenová Certificate Authority Go Daddy – G2
Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get
Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust
Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>
Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.
Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).
Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get
set clientId client-Id-From-Step1
set enabled true
set clientSecret client-Secret-From-Step1
set ciResponseBodyMaxSizeInBytes 65536
set issuerName <URL>
– ProURL
, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set issuerUrl <URL>
– ProURL
, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set tokenInfoUrl <IdPProxy URL>
– Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.
Tabulka 1. Nastavit název a adresu URL vydavatele Pokud je cluster CI… Nastavit název a adresu URL vydavatele na... SPOJENÝCH STÁTŮ
EU
AMERICKÉMU
Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.Tabulka 2. Nastavit adresu Token URL Pokud je cluster týmů... Nastavit adresu URL token na... (adresa URL proxy serveru Idp) OCASNÍ PLOUTEV
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFÉŘE
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
APOŠTOLŮ
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „
idp/authenticate
" část URL s "ping
".
Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user
Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get
set flsUrl https://cifls.webex.com/federation
set refreshPeriodInMinutes 60
set refreshToken refresh-Token-From-Step1
Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get
Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>
set tokenIssuer BroadWorks
set tokenDurationInHours 720
Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)
Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Rozhraní CTI a související konfigurace
Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.
Konfigurace aplikačního serveru pro předplatná CTI
Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS
Otevření příchozích portů pro zabezpečené rozhraní CTI
Přihlaste organizaci Webex k událostem Broadworks CTI
Konfigurace aplikačního serveru pro předplatná CTI
Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.
Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Běžný název klientského certifikátu Webex pro Cisco Broadworks je |
Konfigurace TLS a šifer v rozhraní CTI
Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:
Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
---|---|
Globální systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol> |
Transportní protokoly pro tento systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly> |
Všechna rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry> XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly> |
Specifické rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly> |
Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:
|
Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Přidání protokolu TLS 1.2 do rozhraní CTI
Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp>
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní CTI
Konfigurace požadovaných šifer na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>
Zadejte
get
příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> <cipherName>
pro přidání šifry do rozhraní CTI.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní CTI byste použili:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)
Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).
Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:
Přihlaste se k Partnerské centrum .
Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup
CombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
(Volitelně) Spustit
help updateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot2023
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
Povolit klientům ověřování pomocí certifikátů:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Přidat rozhraní CTI a povolit mTLS
Přidejte rozhraní CTI SSL.
Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> get
Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Restartujte XSP|ADP.
Povolení přístupu k událostem Broadworks CTI v aplikaci Webex
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.
Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.
Webové zobrazení nastavení hovorů
Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.
Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.
Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.
Webové zobrazení nastavení hovorů má dvě součásti:
Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.
Aplikace Webex, která vykresluje nastavení volání ve webview.
Uživatelské prostředí
Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost .
Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté
.
Nasazení CSWV na platformě Broadworks
Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS
Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.
Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.
Najděte a stáhněte nejnovější verzi souboru.
Příklad:
BWCallSettingsWeb_1.8.2_1.war
( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například
/tmp/
.Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war
Správce softwaru Broadworks ověří a nainstaluje soubor.
[Volitelné] Odstranit
/tmp/BWCallSettingsWeb_1.7.5_1.war
(tento soubor již není vyžadován).Aktivovat aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings
Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například
/callsettings
.Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:
https://<XSP|ADP-FQDN>/callsettings/
Poznámky:
Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.
XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.
Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).
V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.
Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání
Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.
V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.
Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.
Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).
Nastavit cíl nastavení webového hovoru na
csw
:%WEB_CALL_SETTINGS_TARGET_WXT% csw
Nastavte adresu URL nastavení webového volání pro prostředí, například:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/
Tuto hodnotu jste odvodili při nasazení aplikace CSWV.
Výsledný konfigurační soubor klienta by měl mít následující záznam:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks
V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).
Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.
Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.
Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.
Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/. |
Přehled proxy serveru NPS
Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.
Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.
Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.
Další informace naleznete v tématu Push Server pro VoIP v popisu funkce řešení UC S.
Záplaty Broadworks pro tuto funkci jsou k dispozici na: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
Informace o softwaru a záplatách NPS naleznete v části Příprava serveru NPS pro Webex pro Cisco Broadworks.
Vyhledejte a stáhněte záplatu ze stránky ke stažení softwaru.
Více informací na serveru ADP naleznete na adrese https://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html.
Úvahy o APNS
Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.
Příprava serveru NPS pro Webex pro Cisco Broadworks
1 | Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform). | ||
2 | Nainstalujte opravy ověřovacího proxy serveru NPS: Opravy XSP R22: XSP R23 záplaty: | ||
3 | Aktivujte aplikaci Notification Push Server. | ||
4 | (Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.
| ||
5 | (Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.
| ||
6 | Připojte technickou podporu z NPS XSP/ADP. | ||
7 | Na každém AS serveru, namedefs soubor v Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149
|
Co dělat dál
V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1
Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.
Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).
1 | Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks. | |||||||||||||||||||
2 | Vytvořte účet klienta na serveru NPS:
Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte
| |||||||||||||||||||
3 | Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):
| |||||||||||||||||||
4 | (Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.
| |||||||||||||||||||
5 | (Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.
| |||||||||||||||||||
6 | Nakonfigurujte následující NPS <UNK>:
| |||||||||||||||||||
7 | Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:
| |||||||||||||||||||
8 | Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek: | |||||||||||||||||||
9 | Restartujte protokol XSP|ADP: | |||||||||||||||||||
10 | Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android. |
Migrovat server NPS na F<UNK> v1
Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:
Migrovat klienty UC-One do F<UNK> v1 – pokud máte stávající klienty UC S a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Migrovat klienty Saas do F<UNK> v1– Pokud máte stávající klienty Saas a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Aktualizace serveru ADP – při migraci serveru NPS na server ADP.
Migrovat klienty UC-One do F<UNK> v1
Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.
Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz . Toto nastavení se zobrazí v tabulce pověření projektu.Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz
|
Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.
Vyberte příslušnou aplikaci pro Android.
Na kartě General zaznamenejte ID projektu
Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.
Vytvoření nového účtu služby:
Kliknutím na modré tlačítko vytvoříte nový účet služby
Kliknutím na modré tlačítko vygenerujete nový soukromý klíč
Stáhnout klíč do zabezpečeného umístění
Chcete-li znovu použít existující účet služby:
Kliknutím na modrý text zobrazíte stávající účty služeb.
Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.
Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.
Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.
Zkopírujte soubor json na XSP|ADP.
Konfigurovat ID projektu a:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
Konfigurace aplikace:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
Povolit F<UNK> v1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Migrovat klienty Saas do F<UNK> v1
Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“. |
Zakázat FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.Povolit FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Aktualizovat server ADP
Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.
Získání souboru JSON z konzole Google Cloud:
V konzoli Google Cloud přejděte na stránku Servisní účty.
Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.
Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.
Vyberte typ klíče a klikněte na možnost Vytvořit.
Soubor se stáhne.
Přidat FCM na server ADP:
Importujte soubor JSON na server ADP pomocí
/bw/install
příkaz.Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON
:Dále přidejte Aplikaci a klíč:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done
Ověřte konfiguraci:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurace organizace partnera v prostředí Partner Hub
Konfigurace clusterů Broadworks
[jednou na cluster]
To se provádí z následujících důvodů:
Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).
Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.
Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).
Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky. Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší. |
Co musíte udělat:
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Přidat cluster.
Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.
Pojmenujte tento cluster a klikněte na tlačítko Další.
Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.
(Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.
Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.
Přidejte své akce XSI a události XSI XSI.
Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.
Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.
Toto zaškrtávací políčko ovlivní tyto situace přihlášení:
Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.
Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.
Klepněte na tlačítko Další.
Na stránce Rozhraní CTI proveďte následující kroky:
Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.
Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.
Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.
Klepněte na tlačítko Další.
Přidejte adresu URL ověřovací služby.
Vyberte možnost Ověřovací služba s ověřením tokenu CI.
Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.
Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.
Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.
Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.
Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.
Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.
Kontrola připojení k rozhraním Broadworks
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Zobrazit clustery.
Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.
Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.
Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.
Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.
Nakonfigurujte šablony registrace
Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).
Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Přidat šablonu.
Spustí se průvodce, kde můžete dodávat konfiguraci pro zákazníky, kteří budou používat tuto šablonu.
Pomocí rozevírací nabídky Cluster vyberte cluster, který chcete používat s touto šablonou.
Zadejte název šablony a klikněte na tlačítko Další.
Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:
Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování Název nastavení
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Vypnuto
Automaticky vytvářet nové organizace v centru Control Hub
Dne†
Dne†
Dne†
E-mailová adresa poskytovatele služeb
Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).
Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.
Země
Vyberte zemi, kterou chcete použít pro tuto šablonu.
Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.
Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.
Podnikový režim služby BroadWorks aktivní
Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.
Pokud se jedná o skupiny, nechte toto vypnuté.
Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.
Poznámky z tabulky:
† Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.
Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.
** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.
Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.
Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.
Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .
Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:
Čísla pro přímé volání Cisco (PSTN)
Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .
Klepněte na tlačítko Další.
Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.
V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.
Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.
V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.
V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:
Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování Název nastavení
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Zřídit nejprve správce
Doporučená*
Nelze použít
Povolit uživatelům sebeaktivaci
Nelze použít
Požadováno
Poznámky z tabulky:
* Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.
Klepněte na tlačítko Další.
Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.
Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.
Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.(Viz Režim ověřování v části Příprava prostředí).
Klepněte na tlačítko Další.
V části Předvolby nakonfigurujte následující:
Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.
Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.
Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.
Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.
Zadejte správce partnera.
Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.
Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).
Klepněte na tlačítko Další.
Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.
Měli byste vidět zprávu o úspěchu.
Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.
Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.
Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.
Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.
Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.
Konfigurace aplikačního serveru s adresou URL zřizovací služby
Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování. |
Patch Application Server (pouze R22, R23 a R24)
Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:
Pro R22:
AP.as.22.0.1123.ap373197
Pro R23:
AP.as.23.0.1075.ap373197
Pro R24:
AP.as.24.0.944.ap384177
Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.Změna na
Maintenance/ContainerOptions
kontext.Povolit parametr adresy URL zřizování:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Získání adres URL zřizování z partnerského centra
Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).
Přihlaste se do partnerského centra a přejděte na
.Klikněte na možnost Zobrazit šablony.
Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.
Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.
Zkopírujte adresu URL zřizovacího adaptéru.
Pokud máte více šablon, opakujte to pro jiné šablony.
(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru
Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí. |
Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password
AS_CLI/Interface/Messaging> set enableSynchronization true
Aktivujte integrované rozhraní IMP:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Musíte zadat plně kvalifikovaný název pro |
(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru
V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.
Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít
example.com
).Vyberte možnost Použít server zasílání zpráv.
Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.
Musíte zadat plně kvalifikovaný název pro
provisioningURL
parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v/etc/hosts
soubor na AS.V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.
Klikněte Použít .
Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.
Data zřizování uživatelů
Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.
Rozhraní API kontroly předběžného zřizování partnera
Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.
Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.
Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod
Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele
Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál. |
Partnerské SSO – SAML
Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC. |
Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.
Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .
Pokud váš Idp vyžadujepassEmailInRequest
funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.
Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Velmi, že se uživatel může přihlásit.
Partnerské SSO – OpenID Connect (OIDC)
Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. Chcete-li přidat SSO partnera ke stávající organizaci zákazníka, musíte otevřít lístek v technické podpoře Cisco TAC. |
Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.
Atribut
Požadováno
Popis
Název poskytovatele identity
Ano
Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.
Id klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Tajemství klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Seznam oborů
Ano
Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.
Autorizační koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.
tokenový koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.
Vyhledávací koncový bod
Ne
Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.
user Koncový Bod
Ne
Adresa URL koncového bodu informací o uživatelském účtu Idp.
Koncový bod sady klíčů
Ne
Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.
Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.
Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.
Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.
Povolit identifikátor korelace hovoru
Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.
Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.
Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat
X-BroadWorks-Correlation-Info
Záhlaví SIP:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true
AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true
Soubor
enableCallCorrelationID
parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje seenableCallCorrelationID
povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.
Synchronizace adresáře
Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.
Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex. |
Sjednocená historie hovorů
Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.
Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:
Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů
Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb
Sjednocené požadavky na historii hovorů
Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:
Pro R22:
AP.as.22.0.1123.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pro R23:
AP.as.23.0.1075.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pokud používáte XSP—
AP.xsp.23.0.1075.ap378585
Pokud používáte ADP—
Xsi-Events-23_2021.05_1.251.bwar
Pro R24:
AP.as.24.0.944.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference. |
Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml
) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:
Pro R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
Pro R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:
Pro R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP spuštěná Xsi-Events-24_2022.06 nebo novější
Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.
Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks. |
Povolení historie hovorů (nový cluster)
Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.
Povolení historie hovorů (stávající cluster)
Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:
Přihlaste se k partnerskému centru na adrese
admin.webex.com
.Přejděte do části Nastavení a vyberte existující cluster.
Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.
Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.
Zaškrtněte políčko Povolit historii hovorů.
Klikněte na možnost Uložit.
Interakce funkcí
Pro sjednocenou historii hovorů existují následující interakce funkcí:
Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.
Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.
Zobrazení historie hovorů v aplikaci Webex
Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.
Zakázat sjednocenou historii hovorů
Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).
Indikace vizuálního spamu
Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:
- Povolte sjednocenou historii hovorů podle popisu v předchozí části.
- Musí být nainstalovány a aktivní následující náplasti:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- nebo AS-25_Rel_2022.12 minimálně
- Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
- AS_CLI/System/ActivatableFeature> aktivovat 104112
- AS_CLI/System/StirShaken> set Ověření true
- Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování
Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.
Identifikace volajícího a přesměrování hovorů
Identifikace volajícího
Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.
Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.
Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího. |
Webex Common Identity (CI), který obsahuje uživatele vaší organizace.
Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.
Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.
Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.
Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).
Přesměrování hovorů
V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.
Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.
Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.
Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.
Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.
Výjimky:
U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.
Hovor Zodpovězený Jinde:
U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.
Vzhled sdílené linky
Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.
Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.
Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.
Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.
Linku pracovního prostoru nelze přiřadit jako sdílenou linku.
Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.
Port primární linky uživatele by neměl být změněn na sdílenou linku.
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex
R23 bez ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 s ADP:
AP.as.23.0.1075.ap384179
Xsi-Akce-23_2022.10
R24:
JAKO: AP.as.24.0.944.ap384179
Xsi-akce-24_2022.10
R25:
JAKO: RI uvolnění Rel_2022.10_1.310
Xsi-Akce-25_2022.10
Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).
RI uvolnění Rel_2022.10_1.310
Synchronizace s Nerušit
Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.
Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.
Požadavky
Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.
Pro verzi 22:
JAKO náplast: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838
Oprava XSP|ADP: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838
Pro verzi 23:
JAKO náplast: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838
Oprava XSP|ADP: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838
Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar
Pro verzi 24:
JAKO náplast: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838
Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar
Po aplikaci záplat aktivujte funkci 25433 na systému AS:
AS_CLI/System/ActivatableFeature> activate 25433
Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.
Povolit synchronizaci Nerušit (stávající cluster)
Přihlásit se k partnerskému centru
Klikněte na možnost Nastavení.
Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.
Povolte přepínač synchronizace Nerušit (DND).
Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.
Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.
Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.
|
Povolit synchronizaci Nerušit (nový cluster)
Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat synchronizaci Nerušit
Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:
Rodina: Služba Spark
Produkt: Volání ve službě Webex (Webex pro Broadworks)
Komponenta: Wxbw – zřizování
Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.
Případy použití
Nahrávání hovorů
Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.
Režimy nahrávání | Popis | Ovládací prvky/indikátory zobrazené v aplikaci Webex |
---|---|---|
Vždy | Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání. |
|
Vždy s pozastavením/pokračováním | Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání. |
|
Ondemand (vyhledávač) | Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání. Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání |
|
Ondemand se spuštěním iniciovaným uživatelem | Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru. |
|
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Pro R22: AP.as.22.0.1123.ap377718
Pro R23: AP.as.23.0.1075.ap377718
Pro R24: AP.as.24.0.944.ap377718
Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%
.
Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.
Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.
Další informace
Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com
článek Webex | zaznamenává hovory.
Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.
Seskupit call park a načíst
Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.
Operace Funkce
Jakmile je funkce nakonfigurována
Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.
Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.
Požadavky
Aby tato funkce fungovala, ujistěte se, že:
Konfigurační soubor klienta musí mít nastaveny následující značky:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Váš SBC musí být nakonfigurován tak, aby vyhovoval „
x-broadworks-correlation-in
' atribut SIP na aplikační server a z něj.
Konfigurace
Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.
Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.
Další informace
Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.
Parkování hovorů / směrované parkování hovorů
Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:
Zaparkujte hovor zadáním *68
Chcete-li převzít hovor, zadejte *88
Vynucený vstup
Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.
Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.
Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.
V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.
Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:
Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.
Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.
Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.
Mobilní nativní hovor postoupit na schůzku
Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:
Nové push oznámení
Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.
Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.
Přesunout mobilní hovor na schůzku
Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.
Požadavky na Broadworks
Aktivovatelná funkce 25239
R23 s XSP|ADP:
AS Patch AP.as.23.0.1075.ap383064
Oprava XSP|ADP AP.xsp.23.0.1075.ap383064
Patch AP.platform.23.0.1075.ap383064
R23 s ADP:
AS Patch AP.as.23.0.1075.ap383064
ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R24:
JAKO náplast: AP.as.24.0.944.ap383064
ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R25:
AS RI vydání Rel_2022.08_1.354
ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350
Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku
Zásady vytáčení NS <UNK>
Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NE směrování NS pro I-SBC
Příklad konfigurace
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
profil směrování NS
Instance zásad vytáčení byla přidána do příslušných profilů směrování
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
JAKO Použít Trasu NS pro volání adresy URL
Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
Tísňová volání E911
Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.
Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:
Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:
Šířka pásma
Intrado
RedSky
Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.
Přizpůsobit a zřídit klienty
Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).
Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.
Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.
Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks
Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.
Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).
Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.
Pro každého klienta, který zřizujete:
Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.
Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení
Otevřete nově přidaný profil zařízení pro úpravy a:
Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.
Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.
Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Upravte šablony podle prostředí (viz tabulka níže).
Uložte si profil.
Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.
Název | Popis |
Priorita kodeku | Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP |
TCP, UDP a TLS | Konfigurace protokolů používaných pro signalizaci SIP a média |
Porty zvuku a videa RTP | Konfigurace rozsahů portů pro zvuk a video RTP |
možnosti SIP | Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.) |
Přizpůsobení brandingu pro aplikaci Webex
Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.
Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.
Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta. |
Přizpůsobení hlášení problémů a nápovědy <UNK>
Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.
Konfigurace zkušební organizace pro Webex pro Cisco Broadworks
Než začnete
Se zřizováním Flowthrough
Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.
1 | Přiřadit službu v aplikaci Broadworks: |
2 | Ověřte organizaci zákazníka a uživatele v prostředí Control Hub: |
Testování uživatelů
1 | Stáhněte si aplikaci Webex na dvou různých počítačích. |
2 | Přihlaste se jako zkušební uživatelé na těchto dvou strojích. |
3 | Proveďte testovací hovory. |
Zřídit organizace zákazníků
V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.
Zřídit uživatele
Uživatele můžete zřídit těmito způsoby:
Použití APIk vytváření účtů Webex
Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex
Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex
Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)
Veřejné zřizování APIS
Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com
. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.
Velkoobchodní zákazníci budou těmito APIodmítnuti. |
Zřizování toku
Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.
Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení. Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků. Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování. |
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace. |
Samoaktivace uživatele
Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:
Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.
Klikněte na možnost Zobrazit šablony.
Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.
Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.
Zkopírujte odkaz na zřizování a odešlete jej uživateli.
Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.
Stav aktivace uživatele můžete sledovat na vybrané šabloně.
Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.
Zřizování pomocí nedůvěryhodných e-mailů
Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks
Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) |
|
Organizace zákazníka | Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci. |
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) | Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):
Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):
|
Organizace zákazníka |
|
Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks
Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:
Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily
Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily
Samoaktivace
Přesunout uživatele (s důvěryhodným e-mailem)
Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:
Správce přidá uživatele.
Uživatel je odeslán do zřizovacího mostu Broadworks.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Uživatel klikne na Odstranit a odstraní starý účet Webex.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Přesunout uživatele (s nedůvěryhodným e-mailem)
Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:
Správce přidá uživatele.
Uživatel je automaticky předán do zřizovacího mostu Broadworks.
Uživateli je odeslán text s aktivačním odkazem.
Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na možnost Připojit se nyní.
E-mailová adresa byla ověřena.
Uživatel je přesměrován na přihlášení k portálu Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Samoaktivační Tok
Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.
Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.
Uživatel zadá svou e-mailovou adresu.
Uživatel je předán do Broadworks Provisioning Bridge.
Na e-mailovou adresu uživatele je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.
CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.
Uživatel je přesměrován na přihlášení ke službě Webex.
Uživatel se přihlásí ke spotřebitelskému portálu.
Uživatel klikne na možnost Odstranit účet.
Starý účet služby Webex je odstraněn.
Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.
Připojení aplikace Webex pro Broadworks ke stávající organizaci
Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.
Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:
Stávající organizace zákazníka má nejméně 100 uživatelů.
Organizace má ověřenou e-mailovou doménu
Doména organizace je deklarována
Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy. S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace. |
Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý). |
1 | Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:
| ||
2 | S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017. Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.
|
Podmínky přílohy organizace
E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.
První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.
Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.
Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.
Název stávající organizace se nezmění.
V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.
Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.
Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).
Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.
Přidat externího správce
Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com
.
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce. |
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub. Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce. |
Odpojte službu Webex pro Broadworks od stávající organizace
Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.
Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění. |
Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).
Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.
Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.
Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.
Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele. |
Správa uživatelů a organizací
Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.
Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů
Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.
1 | Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků. |
2 | Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít. |
3 | V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:
|
4 | Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele. Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
|
5 | Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:
|
Další možnosti zobrazení
Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:
Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.
Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.
Změna ID uživatele nebo e-mailové adresy
Změny ID uživatele a e-mailové adresy
ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:
Atribut v aplikaci Broadworks | Odpovídající atribut v aplikaci Webex | Účel | Poznámky |
ID uživatele Broadworks | Žádné | Primární identifikátor | Tento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit. |
ID e-mailu | ID uživatele | Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci | Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:
Neměňte ID uživatele služby Broadworks. Toto není podporováno. |
Alternativní ID | Žádné | Povolí ověřování uživatele e-mailem a heslem proti ID uživatele Broadworks | Musí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks. |
Změna uživatelského balíčku v prostředí Partner Hub
1 | Přihlaste se do partnerského centra a klikněte na možnost Zákazníci. |
2 | Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn. Stránka přehledu organizace se otevře v panelu napravo od obrazovky. |
3 | Klikněte na možnost Zobrazit zákazníka. Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
|
4 | Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele. |
5 | V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná). Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen. |
6 | Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení. |
7 | Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit. Control Hub zobrazuje zprávu, kterou uživatel aktualizuje. |
8 | Podrobnosti o uživateli a kartu Control Hub můžete zavřít. |
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky. |
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny. |
Odstranění uživatelů
Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce. |
Webex pro rozhraní API Cisco Broadworks
Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:
Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.
Zřizování toku
Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:
Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.
Po zakázání služby odebere průtokové zřizování uživateli susbskript Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
V prostředí Control Hub najděte a vyberte uživatele.
- Přejděte do části Akce a vyberte možnost Odstranit uživatele.
Control Hub (správci zákazníků)
Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.
Odstranit organizaci
1 | Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:
| ||
2 | Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API. Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub: Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync . Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů. | ||
3 | Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace. |
Správa verzí
Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.
Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:
Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco
Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují
Přiřadit různé plány vydání různým organizacím zákazníků
Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.
Překonfigurovat systém
Systém můžete překonfigurovat následovně:
Přidání clusteru Broadworks do partnerského centra
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Přidání šablony registrace do centra Partner Hub
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | ||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | ||
3 | Klikněte na možnost Zobrazit clustery. | ||
4 | Klikněte na cluster, který chcete upravit nebo odstranit. Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
| ||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | |||||||||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | |||||||||
3 | Klikněte na možnost Zobrazit šablony. | |||||||||
4 | Klikněte na šablonu, kterou chcete upravit nebo odstranit. | |||||||||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Webex Assistant
Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.
Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.
Povolit asistenta služby Webex pro schůzky
Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.
Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.
Omezení
Pro Webex pro Cisco Broadworks existují následující omezení:
Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.
Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.
Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci
Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.
S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.
Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.
Další informace o službě Webex Assistant
Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.
Zakázat volání Webex
Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.
Podpora funkcí
Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:
Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.
Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.
Sdílení obrazovky funguje v rámci hovoru Broadworks.
Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.
Zakázat hovory Webex (nová šablona registrace)
Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.
Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat hovory Webex (stávající šablona registrace)
Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.
Přihlaste se do partnerského centra na adrese admin.webex.com.
Zvolte Nastavení.
Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.
Klikněte na možnost Zakázat bezplatné volání Cisco Webex.
Klikněte na možnost Uložit.
Zakázat hovory Webex (stávající uživatel)
Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls. |
Pokud používáte zřizování flow-through, můžete provést následující kroky:
Otevřete Commpilot a přejděte do konfigurace uživatele.
Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.
Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.
V opačném případě můžete k aktualizaci uživatele použít rozhraní API.
K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.
K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.
Zakázat sdílení videa nebo obrazovky v rámci hovorů
Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).
Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk. |
Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru
Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.
Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.
Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).
Omezení přítomnosti pro uživatele mimo službu Webex:
Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.
Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.
Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.
Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.
Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.
Požadavky
Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:
Pro R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
Pro R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Pokud používáte XSP|ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Pokud používáte ADP:
Xsi-akce-23_2022.01_1.200.bwar
Xsi-Events-23_2022.01_1.201.bwar (nebo novější)
Pro R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-akce-24_2022.01_1.200.bwar
Xsi-Events-24_2022.01_1.201.bwar (nebo novější)
Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">
<display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>
<notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>
(tato značka je volitelná)
Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:
AS_CLI/System/ActivatableFeature> activate 101642
Povolit, X-BroadWorks-Remote-Party-Info
na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Ujistěte se, že jsou uživatelům přiřazeny následující služby:
Přiřazení služby směrovaného zvednutí hovoru všem uživatelům
Nastavení funkce BLF (Busy Lamp Field) pro uživatele
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks
Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.
Přihlaste se k Broadworks Commpilot.
U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).
Přidejte adresu URL seznamu BLF, který bude monitorován.
Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.
Klikněte na tlačítko OK.
Slido podpora integrace
Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.
Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.
Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.
Dostupnost služby Webex: Na schůzce kalendáře
Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.
Chcete-li tuto funkci povolit:
přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.
Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook. |
Upozornění
Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.
Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.
Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.
Automatická odpověď tónem
Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.
Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:
Funkce je podporována pouze na vzhledu primární linky
Aplikace Webex musí být vzhled primární linky.
Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena
Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:
Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup
nebo
Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo
nebo
Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů
Zvýšení kapacity
Farmy XSP|ADP
Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:
Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.
Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.
Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.
Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.
Správa certifikátů serveru HTTP
Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:
Náš certifikát řetězce důvěry z cloudu Webex
Certifikáty vašeho serveru HTTP rozhraní XSP|ADP
Řetězec důvěry
Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.
Vaše rozhraní HTTP serveru
XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.
Režim Omezeno podle partnera
Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno. |
Přístup správce zákazníka
Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.
Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:
(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)
Omezení
Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:
V zobrazení Uživatelé jsou následující nastavení nedostupná:
Tlačítko Spravovat uživatele je šedé.
Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.
Deklarovat uživatele – není k dispozici
Automatické přiřazení licencí – není k dispozici
Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).
Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.
Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.
Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).
Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.
Primární pracovní číslo – toto pole je pouze ke čtení.
V zobrazení Účet jsou nedostupná následující nastavení:
Název společnosti je pouze ke čtení.
V zobrazení Nastavení organizace jsou nedostupná následující nastavení:
Doména – přístup pouze pro čtení.
E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.
Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.
V nabídce Volání jsou nedostupná následující nastavení:
Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.
Chování hovoru – nastavení jsou pouze ke čtení.
Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.
V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.
Povolit režim Omezeno podle partnera
Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).
Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.
Vyberte příslušnou organizaci zákazníka.
V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.
Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.
Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:
|
Analýza partnerů
Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:
Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)
Uživatelé podle trendu balíčků (denní/týdenní/měsíční)
Zákazníci s počtem přiřazených balíčků
Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .
Zpráva o fakturaci API
Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.
Rozhraní API pro účtování | Účel | Typ přístupu | Požadavek na roli pro rozhraní API (Správce vyžaduje alespoň jednu z těchto rolí.) |
---|---|---|---|
Vytvoření zprávy o fakturaci služby Broadworks | Používá se k vygenerování fakturační zprávy. | Přístup k zápisu |
|
Seznam zpráv o fakturaci služby Broadworks | Použito k zobrazení sestav, které lze zobrazit. | Přístup ke čtení |
|
Získání zprávy o fakturaci Broadworks | Používá se k získání kopie vygenerované zprávy. | Přístup ke čtení |
|
Odstranění zprávy o fakturaci služby Broadworks | Slouží k odstranění vygenerované zprávy. | Přístup k zápisu |
|
Fakturační pole
V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.
Pole | Popis |
---|---|
re Jméno | Název partnera nebo Id Organizace Partnera |
Id billingů | Jedinečný identifikátor fakturace partnera nebo číslo C |
Číslo Sp | Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka. |
interní | Stav interní zkušební verze zákazníka (ano/ne) |
userId | Uživatelské ID účastníka v Broadworks |
Id odběratele | Jedinečný identifikátor dotyčného předplatitele ve službě Webex |
Aktivováno | Ano/Ne |
Datum | Datum zřízení předplatitele. |
billingová Datum | Datum zahájení fakturace v tomto měsíci |
billingdatum ukončení | Datum konce fakturace v tomto měsíci |
balíček | Typ balíčku, který je zpoplatněn |
množství | Poměrné množství k fakturaci.
|
|
Řešení potíží se službou Webex pro Cisco Broadworks
Přihlásit se ke stavové stránce služby Webex
Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.
Použití analýzy prostředí Control Hub
Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.
Problémy se sítí
Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:
Může aplikační server dosáhnout adresy URL zřizování?
Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?
Clustery soustavně selhávají testy připojení:
Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné. |
Jsou rozhraní XSP|ADP veřejně přístupná?
Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.
Selhání ověření rozhraní
Rozhraní Xsi-Actions a Xsi-Events:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.
Rozhraní služby ověřování:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:
- Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
- Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
- Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?
Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?
Problémy klienta
Ověřte, zda je klient připojen ke službě Broadworks
Přihlaste se k aplikaci Webex.
Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).
Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.
Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.
Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.
Toto ověření znamená:
Klient úspěšně překročil požadované mikroslužby Webex.
Uživatel byl úspěšně ověřen.
Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.
Klient načetl profil zařízení a zaregistroval se do služby Broadworks.
Klientské protokoly
Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?
Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:
Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problémy s přihlášením uživatele
Autorizace mtls byla špatně nakonfigurována
Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:
Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.
Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.
Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.
Zpráva o překročení licence
Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.
Průvodce řešením potíží
Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.
Podpora
Politika podpory při ustáleném stavu
Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Zásady eskalace
Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).
Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.
Verze Broadworks
Podpora verze serveru Broadworks se řídí zásadami Broadsoft, aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Prostředky vlastní podpory
Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.
Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.
Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.
Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.
Shromažďování informací pro odeslání žádosti o službu
Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.
Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:
ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)
ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden
E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)
Verze klienta (pokud má problém příznaky zaznamenané přes klienta)
Porovnání UC-One Saas se službou Webex pro Cisco Broadworks
Řešení > | UC-One Saas | Webex pro Cisco BroadWorks |
---|---|---|
Cloud | Cloud Cisco UC-One (GCP) | Služba Webex Cloud (AWS) |
Klienti | UC-One: Mobilní, stolní Recepční, vedoucí | Webex: Mobilní, Desktop, Web |
Hlavní technologický rozdíl | Schůzky v rámci technologie Broadsoft Meet | Schůzky dodané pomocí technologie Webex Meetings |
První terénní zkoušky | Staging prostředí, Beta klienti | Výrobní prostředí, GA klienti |
Identita uživatele | ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.
ID uživatele a tajemství v Broadworks | ID e-mailu v Cisco CI slouží jako primární ID Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.
Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks NEBO ID uživatele a tajemství v CI Idp NEBO ID uživatele v CI, ID a tajemství v Idp |
Ověření klienta | Přihlašovací údaje uživatelů prostřednictvím klienta Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks | Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI) Přístupové a obnovovací tokeny Webex |
Správa / konfigurace | Vaše OSS/BSS systémy a Portál pro prodejce | Vaše OSS/BSS systémy a Control Hub |
Aktivace partnera/poskytovatele služeb | Jednorázové nastavení operací společnosti Cisco | Jednorázové nastavení operací společnosti Cisco |
Aktivace zákazníka/podniku | Portál pro prodejce | Control Hub Automaticky vytvořeno při prvním zápisu uživatele |
Možnosti aktivace uživatele | Vlastní registrace Nastavení externího IM&P v Broadworks
| Nastavení integrovaného IM&P v Broadworks (typicky podniky) |
rozhraní služby XSP|ADP | Akce XSI
Události XSI CTI (MTLS) Authservice (volitelné mTLS) DIGITÁLNÍ PAMĚŤ | Akce XSI Akce XSI (MTLS) Události XSI CTI (MTLS) Authservice (TLS) DIGITÁLNÍ PAMĚŤ |
Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)
1 | Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace. |
2 | Spustit aplikaci Webex. Webex vás vyzve k zadání e-mailové adresy.
|
3 | Zadejte svou e-mailovou adresu a klikněte na tlačítko Další. |
4 | V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací: Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.
|
Výměna a ukládání dat
Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.
Registrace poskytovatele služeb
Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:
Adresa URL akcí Xsi
Adresa URL Xsi-Events
Adresa URL rozhraní CTI
Adresa URL ověřovací služby
Přihlašovací údaje k adaptéru zřizování Broadworks
Zřizování uživatelů poskytovatele služeb
Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.
Přesunutí dat do služby Webex | Od | Skrz | Uloženo službou Webex? |
---|---|---|---|
Uživatelské ID Broadworks | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud je poskytnut SP) | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
E-mail (pokud byl zadán uživatelem) | Uživatel | Portál pro aktivaci uživatelů | Ano |
Křestní jméno | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Příjmení | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární telefonní číslo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Číslo mobilního telefonu | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Primární linka | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Jazyk | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Časové pásmo | Broadworks, podle rozhraní API | Služba Webex APIS | Ano |
Odebrání uživatele
Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.
Uživatelská data | Částečné odstranění | Úplné odstranění |
---|---|---|
Uživatelské ID Broadworks | Ano | Ano |
Ne | Ano | |
Křestní jméno | Ne | Ano |
Příjmení | Ne | Ano |
Primární telefonní číslo | Ano | Ano |
Číslo mobilního telefonu | Ano | Ano |
Linka | Ano | Ano |
ID poskytovatele služeb Broadworks a ID skupiny | Ano | Ano |
Jazyk | Ne | Ano |
Přihlášení uživatele a načtení konfigurace
Ověření Webex
Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a (nezávislý) IdP URL | Webex | Uživatelský prohlížeč |
Pověření uživatele | Uživatelský prohlížeč | Poskytovatel identity (který již má identitu uživatele) |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Ověření BroadWorks
Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.
Přesouvání dat | Od | Do |
---|---|---|
E-mailová adresa | Uživatel prostřednictvím aplikace Webex | Webex |
Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy) | Webex | Uživatelský prohlížeč |
Informace o značce a Broadworks <UNK> s | Webex | Uživatelský prohlížeč |
Přihlašovací údaje uživatele Broadworks | Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex) | Webex |
Přihlašovací údaje uživatele Broadworks | Webex | BroadWorks |
Uživatelský profil Broadworks | BroadWorks | Webex |
Výraz SAML | Uživatelský prohlížeč | Webex |
Ověřovací kód | Webex | Uživatelský prohlížeč |
Ověřovací kód | Uživatelský prohlížeč | Webex |
Přístupové a obnovovací tokeny | Webex | Uživatelský prohlížeč |
Přístupové a obnovovací tokeny | Uživatelský prohlížeč | Aplikace Webex |
Oznámení o vypršení platnosti hesla Broadworks během přihlášení
Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:
Upozornění na přihlášení a vylepšení chybových zpráv:
- V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
- Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006
Řízení toku přihlášení:
- Partner může omezit přihlášení povolením nastavení „w4bwks-password-expiry-fail-login“. Toto nastavení „může společnost Cisco povolit na žádost partnera. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.
Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.
Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení. |
Načtení konfigurace klienta
Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.
Přesouvání dat | Od | Do |
---|---|---|
Registrace | Klient | Webex |
Nastavení organizace, včetně Broadworks <UNK> s | Webex | Klient |
Token JWT služby Broadworks | Broadworks prostřednictvím služby Webex | Klient |
Token JWT služby Broadworks | Klient | BroadWorks |
Token zařízení | BroadWorks | Klient |
Token zařízení | Klient | BroadWorks |
Konfigurační soubor | BroadWorks | Klient |
Využití v ustáleném stavu
Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.
Tato tabulka uvádí pohyb dat pro volání.
Přesouvání dat | Od | Do |
---|---|---|
signalizace SIP | Klient | BroadWorks |
média SRTP | Klient | BroadWorks |
signalizace SIP | BroadWorks | Klient |
média SRTP | BroadWorks | Klient |
Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.
Přesouvání dat | Od | Do |
---|---|---|
HTTPS REST zprávy a přítomnost | Klient | Webex |
HTTPS REST zprávy a přítomnost | Webex | Klient |
signalizace SIP | Klient | Webex |
média SRTP | Klient | Webex |
signalizace SIP | Webex | Klient |
média SRTP | Webex | Klient |
Použití rozhraní API pro zřizování
Přístup pro vývojáře
Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.
Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .
Ověřování a autorizace aplikace
Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.
Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.
Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.
Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.
Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.
|
Název organizace
Název organizace závisí na tom, jaký režim zřizování používáte:
Podnikový režim – Název organizace je přesnou shodou s Id Sp .
Režim poskytovatele služeb – Název organizace je část ID Sp Id.
Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .
Požadavky na software Broadworks
Viz Správa životního cyklu - Broadsoft servery.
Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku. |
Verze R22
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | ||
Vyžadováno pro synchronizaci adresáře | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava pro aplikační server | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Požadovaná oprava funkce nahrávání hovorů | ||
Požadovaná oprava pro průtokové zřizování | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | Vyžadováno pro ověřovací proxy server NPS | |
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací službu s ověřením tokenu CI | ||
Vyžadováno pro sjednocenou historii hovorů | ||
Jiné | AP.xsa.22.0.1123.ap372757 | |
Verze R23
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro synchronizaci adresáře | |
Konfigurační Server Aplikací | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Profilový Server | ||
Platforma | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
XSP|ADP | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro upgrade z nabízených oznámení V1 na V2 | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Vyžadováno pro ověřovací proxy server NPS | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Pokud používáte ADP... | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Verze R24
Server | Náplast | Další informace |
---|---|---|
Aplikační Server | Vyžadováno pro server Unified Messaging Server (UMS) | |
Vyžadováno pro zřizování prostřednictvím toku | ||
Vyžadováno pro nahrávání hovorů | ||
Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů | ||
Jiné | Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů |
Pro aplikaci Webex jsou vyžadovány značky Broadworks
Informace o systémových značkách a vlastních značkách Broadworks, které musíte nakonfigurovat pro Webex, naleznete v příručce ke konfiguraci Webexu pro Cisco Broadworks.
Postupy zřizování a aktivace uživatelů
Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex. |
E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.
Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)
Požadavky
Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).
Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.
Control Hub má zřizovací účet v konfiguraci organizace partnera.
Krok | Popis |
---|---|
1 | U zákazníků citujete a přijímáte objednávky na tuto službu. |
2 | Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech. |
3 | Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P. |
4 | Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.) |
5 | Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex. |
Postup přihlášení SSO
Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.
Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.
Alternativní přihlašovací toky
Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:
Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):
Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.
Proudění probíhá zbývajícími kroky v obou schématech.
Token SSO se v tomto toku nepoužívá.
Ověření Webex SAML SSO:
V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.
V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.
Interakce s uživatelem
Přihlásit se
Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.
CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)
Uživatel zadá své přihlašovací údaje k Broadworks.
Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).
Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.
Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.
Aplikace Webex se registruje v Broadworks.
Přihlášení z pohledu uživatele
Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:
Stáhnete a nainstalujete aplikaci Webex.
Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.
Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.
Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.
Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.
Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.
Zadejte heslo služby Broadworks.
Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.
Tok hovorů – podnikový adresář
Tok hovorů – číslo PSTN
Prezentace a sdílení
Zahájit schůzku v prostoru
Interakce s klienty
Načíst profil z registru DMS a SIP pomocí AS
Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.
Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.
Klient přečte profil zařízení a načte pověření, adresy a porty SIP.
Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.
SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)
Zkušební a laboratorní pokyny
Pro testovací a laboratorní organizace platí následující pokyny:
Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.
Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.
Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.
Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.
Určení organizace jako zkušební organizace
Určení organizace jako zkušební organizace:
Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.
Vyberte vhodného zákazníka.
Na pravém ovládacím panelu povolte přepínač Organizace interního testování.
Přehrávání hlasové pošty
V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:
Mp3 (rozcestník)
wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)
Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:
AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV
MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw
Názvosloví
- KATEGORIE: VZDĚLÁVÁNÍ
- Seznam řízení přístupu
- ALBÍN
- Brána vrstvy aplikace
- Rozhraní API
- Rozhraní pro programování aplikací
- KATEGORIE: APPLOVÉ
- Apple Push notifikační služba
- AS
- Aplikační Server
- ATLETIKA
- Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
- BAŽINATÍ
- Správce aplikací Broadsoft
- Základní ověření
- Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
- ŘAPÍK
- Server Broadsoft zasílání zpráv
- BOSKOVITÍ
- Obousměrné proudy přes synchronní HTTP
- BRÉMY
- Basic Rate Interface BRI je metoda přístupu k ISDN
- Svazek
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
- CA
- Certifikační autorita
- Operátor
- Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
- test CAPTCHA
- Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
- KAMEROVÝ SYSTÉM
- Jazyk značek extensible řízení hovorů
- CIF (ROZCESTNÍK)
- Běžný meziformát
- PŘÍKAZOVÉHO ŘÁDKU
- příkazové řádky
- KN
- Obecný název
- KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
- Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
- CPE
- Vybavení prostor zákazníka
- CVRLIKÁNÍ
- Pravidlo vlastní přítomnosti
- CVRLIKÁNÍ
- Kaskádový styl
- CSV
- Hodnota oddělená čárkou
- CTI
- Integrace počítačových telefonních služeb
- CUBE
- Cisco Unified Border Element
- DMK (ROZCESTNÍK)
- demilitarizovaná zóna
- Číslo adresáře
- Číslo v adresáři
- Nerušit
- Nerušit
- DNS
- Systém doménových jmen
- POČÍTAČOVÁ HRA
- Skupina vytáčených protějšků
- PROGRAMOVACÍ JAZYK
- Kódový bod pro rozlišené služby
- DTAGŮ
- Soubor s archívem typu zařízení
- DTG
- Cílová skupina spojů
- DTMF
- Dvoubarevné vícefrekvenční
- Koncový uživatel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
- Podnik
- Soubor koncových uživatelů (srov. Organizace)
- FCM (MĚSÍC)
- Cloudové zprávy Firebase
- FLÉTNA (ROZCESTNÍK)
- Konvergence pevných mobilních zařízení
- Zřizování toku
- Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
- Plně kvalifikovaný název domény (FQDN)
- Plně kvalifikovaný název domény
- Úplné zřizování toku
- Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
- FANYNKY
- Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
- FXŮ
- Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
- GCM (MĚSÍC)
- Zpráva Google Cloud
- GCM (MĚSÍC)
- Galois/Counter Mode (šifrovací technologie)
- SKRÝŠ
- Zařízení pro lidské rozhraní
- HTTPS
- Zabezpečené zásuvky protokolu přenosu hypertextu
- KATEGORIE: KŘESŤANSTVÍ
- Integrované přístupové zařízení
- Rychlobruslení
- Zasílání rychlých Zasílání zpráv a přítomnost
- PSTV SÍTĚ IP
- Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
- ŘASENKA
- Poskytovatel služeb internetové telefonie
- OPLODNĚNÍ
- Interaktivní hlasová odezva / respondér
- JIZVY
- Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
- JSON
- Notace objektů JavaScript
- SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
- Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
- klíčový rozšiřující modul
- Modul rozšíření klíče (hardwarové telefony Cisco)
- KATEGORIE: ŽELEZNIČNÍ DOPRAVA
- Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
- PANÍ BURNSOVÁ
- Archivace zpráv
- MIMODĚLOŽNÍ PRÁDLO
- Manažerská informační základna
- MS (ROZCESTNÍK)
- Mediální Server
- TLS (rozcestník)
- Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
- PIŠKOT
- Konverzace s více uživateli
- ŠABLONA: NÁBOŽENSTVÍ
- Překlady síťových adres
- NPS
- Server odesílání oznámení; viz CNPS
- Proxy server NPS
-
Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.
- ŠABLONA: HVĚZDNÁ BRÁNA
- Otevřít klientské rozhraní
- Organizace
- Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
- OTG
- Skupina odchozího přenosového spoje
- Balíček
- Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
- Partner
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
- PBX (ROZCESTNÍK)
- Pobočková ústředna
- ŠABLONA: PROGRAMOVÁNÍ
- Pošta se zvýšenou ochranou osobních údajů
- PLZEŇSKÝ MÍČEK
- Veřejná pozemní mobilní síť
- PRSNÍ KOST
- Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
- FOTBALOVÝ OBRÁNCE
- Profilový Server
- Síť PSTN
- Veřejná telefonní síť
- QoS
- Kvalita služby
- Portál pro prodejce
- Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
- RTCP (ROZCESTNÍK)
- Protokol řízení v reálném čase
- POČÍTAČOVÁ GRAFIKA
- Přenosový protokol v reálném čase
- KATEGORIE: HVĚZDNÁ BRÁNA
- Hraniční řadič relace
- ŠTÍTKY
- Vzhled sdílený hovor
- ŠABLONA: ŠVÉDSKO
- Standardní definice
- KATEGORIE: SOCIÁLNÍ DEMOKRACIE
- Protokol popisu relace
- KATEGORIE: SOUHVĚZDÍ
- Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
- Protokol SIP
- Protokol o zahájení relace
- SLITINY
- Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
- ŠABLONA: SMILOVÁNÍ
- Malé až střední podniky
- SNMP
- Jednoduchý protokol pro správu sítě
- RTCP (rozcestník)
- zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
- RTP (rozcestník)
- zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
- SSL
- Vrstva zabezpečených soketů
- Odběratel
- Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
- TCP
- Protokol řízení přenosu
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Multiplexování časových oddílů
- TLS
- TLS (zabezpečení přenášených dat)
- Tos (rozcestník)
- Typ služby
- PROGRAMOVACÍ JAZYK
- Portál pro aktivaci uživatelů
- IŽ KJ
- Sjednocená komunikace
- UŽIVATELSKÉ ROZHRANÍ
- Uživatelské rozhraní
- U ID
- Jedinečný identifikátor
- ŠABLONA: ŠVÉDSKO
- Server zasílání zpráv
- URI
- Jednotný identifikátor prostředku
- Adresa URL
- Jednotný lokátor prostředků
- AMERICKÉ NÁMOŘNICTVO
- Sdílený server
- UTC
- Koordinovaný světový čas
- URAN (ROZCESTNÍK)
- Video Server
- Prodejce s přidanou hodnotou (VAR)
- Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
- PROFESIONÁLNÍ WRESTLINGOVÁ
- Pole Video Grafiky
- VoIP
- Protokol Voice over Internet Protocol (IP)
- VXML (ROZCESTNÍK)
- Jazyk značkování rozšiřitelný hlasem
- Webový prohlížeč
- Webové distribuované vytváření a vytváření verzí
- WebRTC
- Webová komunikace v reálném čase
- STŘELEC (FOTBAL)
- Webový RTC server
- XMPP
- Rozšiřitelný protokol zasílání zpráv a informací o stavu
Konfigurovat služby (s MTLS pro autorizační službu)
Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS . |
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurovat ověřovací službu (pomocí mTLS)
Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.
Požadavky
Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.
XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.
XSP|ADPmusí být synchronizovány s protokolem NTP.
Přehled konfigurace
Základní konfigurace vašich XSP|ADPS zahrnuje:
Nasaďte ověřovací službu.
Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).
Generování a sdílení klíčů RSA napříč XSP|ADP.
Zadejte adresu URL authService do webového kontejneru.
Nasazení ověřovací služby v XSP|ADP
U každého XSP|ADP použitého s aplikací Webex:
Aktivovat aplikaci ověřovací služby na cestě
/authService
(musíte použít tuto cestu):XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService
(kde)
<version>
je vaše verze Broadworks).Nasazení aplikace:
XSP|ADP_CLI/Maintenance/ManagedObjects>
deploy application /authService
Nastavit dobu trvání tokenu
Zkontrolujte stávající konfiguraci tokenu (hodiny):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
get
Nastavte dobu trvání na 60 dní (max. 180 dní):
XSP|ADP_CLI/Applications/authenticationService/TokenManagement>
set tokenDurationInHours 1440
Generování a sdílení klíčů RSA
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS. |
Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL autorizační služby do webového kontejneru
Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.
Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)
Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.
Přejít na Stáhnout certifikát certifikační autority Webex získáte
a kliknutím na možnostCombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
.Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
.Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
. (Volitelné) Spustit nápověduUpdateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot
,webexclientroot2023
,webexclientissuing
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/HttpServer>
a spusťteget
příkaz pro zobrazení rozhraní.Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první
true
zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhýtrue
vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).
Příklad:
XSP|ADP_CLI/Interface/Http/HttpServer> get
Interface Port Name Secure Client Auth Req Cluster Fqdn
=======================================================
192.0.2.7 443 XSP|ADP01.collab.example.net true false
192.0.2.7 444 XSP|ADP01.collab.example.net true true
V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7
port 444
. Protokol TLS je povolen 192.0.2.7
port 443
.
(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace
MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.
Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.
Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.
Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.
Přejít na
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
a spusťteget
aby zjistil, které aplikace jsou spuštěny.Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true
Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor
true
v tomto příkazu povolí mtls.
Příklad:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
add 192.0.2.7 443 AuthenticationService true
Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.
Ověřte pomocí get
:
XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps>
get
Interface Ip Port Application Name Client Auth Req
===================================================
192.0.2.7 443 AuthenticationService true
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Kam jít dál
V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice
Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:
Přejděte do části Nastavení > Volání Broadworks.
Klikněte na odkaz ke stažení certifikátu.
Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt. |
Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.
Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge
Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.
Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions:
X509v3 Extended Key Usage:
1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ
Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.
Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.
Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.
Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.
Historie revizí dokumentů
Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.
Datum | Verze | Popis změny | |
---|---|---|---|
7. března 2024 | 2–111 (číslo) |
| |
24. února 2024 | 2–110 |
| |
20. února 2024 | 2-109 (číslo) |
| |
07. února 2024 | 2–108 (číslo) |
| |
25. ledna 2024 | 2–107 bodů |
| |
23. ledna 2024 | 2–106 |
| |
10. ledna 2024 | 2–105 |
| |
20. prosince 2023 | 2–104 (číslo) |
| |
13. prosince 2023 | 2-103 (číslo) |
| |
12. prosince 2023 | 2-102 (číslo) |
| |
08. prosince 2023 | 2–101 (číslo) |
| |
08. listopadu 2023 | 2–100 |
| |
25. října 2023 | 2–99 |
| |
13. září 2023 | 2-98 (ČÍSLO) |
| |
4. září 2023 | 2–97 (ČÍSLO) |
| |
08. srpna 2023 | 2–96 (ČÍSLO) |
| |
23. června 2023 | 2–95 (ČÍSLO) |
| |
30. května 2023 | 2–94 (ČÍSLO) |
| |
26. května 2023 | 2-93 (ČÍSLO) |
| |
24. května 2023 | 2–92 |
| |
10. května 2023 | 2-91 (ČÍSLO) |
| |
9. května 2023 | 2–90 (ROZCESTNÍK) |
| |
4. května 2023 | 2–89 (ČÍSLO) |
| |
27. dubna 2023 | 2–88 (ČÍSLO) |
| |
14. dubna 2023 | 2-87 (ČÍSLO) |
| |
17. března 2023 | 2–86 (ČÍSLO) |
| |
11. března 2023 | 2–85 |
| |
10. března 2023 | 2-84 (ČÍSLO) |
| |
7. března 2023 | 2–83 (ČÍSLO) |
| |
28. února 2023 | 2–82 (ČÍSLO) |
| |
15. února 2023 | 2–81 (ČÍSLO) |
| |
10. února 2023 | 2–80 |
| |
Představujeme službu Webex pro Cisco Broadworks
Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.
Účel řešení
Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.
Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.
Kontext
Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.
Výhody
Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)
To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti
Rozsah řešení
Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.
Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.
Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).
Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).
Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.
Předpoklady pro úspěch se službou Webex pro Cisco Broadworks
# | Požadavek | Poznámky | ||
---|---|---|---|---|
1 | Patch Current Broadworks R22 nebo vyšší | |||
2 | XSP|ADP pro XSI, CTI, DMS a authservice | Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks | ||
3 | Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS. | Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS. | ||
4 | Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování. | |||
5 | mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI. | Jiné aplikace nevyžadují mTLS. | ||
6 | Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:
| Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks. Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény. | ||
7 | Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex | |||
8 | BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks | Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me. Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny. | ||
9 | IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet. | Viz část „Příprava sítě“. | ||
10 | Konfigurace TLS v1.2 pro XSP|ADPS | |||
11 | Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.
| Viz téma „Příprava sítě“. |
O tomto dokumentu
Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.
Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.
Minimální sada úloh pro nasazení řešení je:
Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)
Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)
K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)
K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)
Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)
|
Názvosloví
Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)
Jak to funguje
Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:
Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.
Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).
Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).
Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.
Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).
Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.
Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.
V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.
Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).
Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.
Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.
Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.
K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.
Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.
Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.
Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.
Funkce a omezení
Nabízíme několik balíčků s různými funkcemi.
Balíček „Softwarový telefon“
Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.
Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.
"Základní" balíček
Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.
"Standardní" balíček
Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.
Balíček "Premium"
Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.
Porovnat balíčky
Balíček | Volání | Zasílání zpráv | Schůzky v jednotném prostoru | Zasedání PMR |
---|---|---|---|---|
Softwarový telefon | Zahrnuto | Není součástí dodávky | Žádné | Žádné |
Základní | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Standard | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Premium | Zahrnuto | Zahrnuto | 300 účastníků | 1000 účastníků |
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele. |
„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“. „Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID). |
Funkce zasílání zpráv a schůzek
V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.
Funkce Schůzky | Podporováno základním balíčkem | Doplněno standardním balíčkem | Podporováno s balíčkem Preminum | Komentář |
---|---|---|---|---|
Doba trvání schůzky | 40 Minut nebo méně | Bez omezení | Bez omezení | |
Sdílení plochy | Ano | Ano | Ano | Basic – sdílení plochy libovolným účastníkem schůzky PMR. Standardní – Sdílení plochy pouze hostitelem schůzky PMR. Premium – sdílení plochy libovolným účastníkem schůzky PMR. |
Sdílení aplikací | Ano | Ano | Ano | Základní – sdílení aplikace libovolným účastníkem schůzky PMR. Standard – Sdílení aplikací pouze hostitelem schůzky PMR. Premium – sdílení aplikací libovolným účastníkem schůzky PMR. |
Konverzace s více stranami | Ano | Ano | Ano | |
Tabule | Ano | Ano | Ano | |
Ochrana heslem | Ano | Ano | Ano | |
Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta) | Ano | Ano | Ano | |
Podpora párování se zařízeními Webex | Ano | Ano | Ano | |
Ovládání podlahy (Ztlumit jeden / Vyloučit všechny) | Ano | Ano | Ano | |
Odkaz na trvalé schůzky | Ano | Ano | Ano | |
Přístup k webu schůzek | Ano | Ano | Ano | |
Připojení ke schůzce přes VoIP | Ano | Ano | Ano | |
Uzamykání | Ano | Ano | Ano | |
Ovládací prvky přednášejícího | Ne | Ne | Ano | |
Ovládání vzdálené plochy | Ne | Ne | Ano | |
Počet účastníků | 100 | 100 | 1000 | |
Záznam uložen lokálně do systému | Ano | Ano | Ano | |
Nahrávání v cloudu | Ne | Ne | Ano | |
Nahrávání – cloudové úložiště | Ne | Ne | 10 GB na pracoviště | |
Přepisy záznamu | Ne | Ne | Ano | |
Plánování schůzek | Ano | Ano | Ano | |
Povolit sdílení obsahu s externími integracemi | Ne | Ne | Ano | Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR. Standard – sdílení obsahu pouze hostitelem schůzky PMR. Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR. |
Povolit změnu adresy URL PMR | Ne | Ne | Ano | Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub. Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub. Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera. |
Živé streamování schůzek (Např. na Facebooku, Youtube) | Ne | Ne | Ano | |
Umožnit ostatním uživatelům plánovat schůzky jejich jménem | Ne | Ne | Ano | |
Přidat alternativního hostitele | Ano | Ne | Ano | |
Integrace aplikací (např. Zendesk, Slack) | Závisí na integraci | Závisí na integraci | Ano | Další informace o podpoře najdete v části Integrace aplikací níže. |
Integrace s kalendářem Microsoft Office 365 | Ano | Ano | Ano | |
Integrace s kalendářem Google pro sadu G Suite | Ano | Ano | Ano | |
Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com
. Další informace o funkcích naleznete v následujících článcích:
Funkce volání
Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.
Integrace aplikací
Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:
Zendesk – pouze Premium
Slack – pouze prémie
Microsoft Teams pro aplikaci Webex Meetings – standardní nebo prémiové
Microsoft Teams pro volání – podporováno se všemi balíčky
Kalendář Office 365 – standardní nebo prémiové
Kalendář Google pro sadu G Suite – standardní nebo prémiové
Podpora infrastruktury virtuálních počítačů (VDI)
Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).
Podpora IPV6
Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.
Budoucí plán
Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.
Omezení
Omezení zřizování
Časové pásmo webu schůzek
Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.
Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.
Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone
parametr v žádosti o zřízení pro:
první předplatitel zřízený pro standardní balíček v organizaci.
první předplatitel zřízený pro balíček Premium v organizaci.
první předplatitel zřízený pro základní balíček v organizaci.
Obecná omezení
Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)
Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.
Klient služby Webex momentálně nemůže být označen „bílým štítkem“.
Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.
Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.
Známé problémy a omezení
Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.
Limity pro zasílání zpráv
Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.
Základní: 2 GB na uživatele po dobu 3 let
Standardní 5 GB na uživatele po dobu 3 let
Prémiové: 10 GB na uživatele po dobu 5 let
Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).
Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Další informace
Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Zabezpečení, data a role
Zabezpečení služby Webex
Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.
Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.
Další čtení
Umístění dat organizace
Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.
Role
Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.
Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí. |
Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.
Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.
# | Typická úloha | KATEGORIE: SOUHVĚZDÍ | Cisco |
---|---|---|---|
1 | Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí | ● | |
2 | Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster) | ● | |
3 | Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding) | ● | |
4 | Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP) | ● | |
5 | Vytvoření integrace nebo procesu zřizování | ● | |
6 | Příprava materiálů GTM | ● | |
7 | Migrace nebo zřízení nových uživatelů | ● |
architektuře
Co je v diagramu?
Klienti
Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.
Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.
Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.
Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.
Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.
Síť poskytovatele služeb
Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:
Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)
Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.
Publikuje adresář klientům Webex.
Veřejný XSP|ADP, spuštěný server NPS:
Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.
Aplikační server:
Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)
Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS
Posouvá uživatelský profil do služby Broadworks
OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.
Webex Cloud
Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:
Cisco Common Identity (CI) je služba identity v rámci služby Webex.
Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:
Zřizování uživatelů API
Konfigurace poskytovatele služeb
Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks
Box Webex Messaging pro mikroslužby související se zasíláním zpráv.
Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)
Webové služby třetích stran
V diagramu jsou znázorněny následující součásti třetích stran:
APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.
FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.
Doporučení k architektuře |XSP ADP
Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks
XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:
Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele
Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).
Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele
Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání
Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.
Architektura |XSP ADP
Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.
Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů
Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.
Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.
Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.
Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:
Authservice (TLS s ověřením tokenu CI nebo mTLS)
CTI (MTLS)
Akce XSI (TLS)
XSI-Events (TLS)
DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.
Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.
Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:
(Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.
(Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.
Opakované použití XSP|ADP Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:
Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací. |
Konfigurace synchronizace NTP pro server XSP|ADP
Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.
Nainstalovat ntp
balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.
Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:
Když se instalátor zeptá:
Do you want to configure NTP?
, zadaty
.Když se instalátor zeptá:
Is this server going to be a NTP server?
, zadatn
.Když se instalátor zeptá:
What is the NTP address, hostname, or FQDN?
, zadejte adresu serveru NTP nebo veřejné služby NTP, napříkladpool.ntp.org
.
Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
Požadavky na identitu a zabezpečení XSP|ADP
Pozadí
Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.
Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).
Seznam požadavků
XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.
Rozhraní Xsi musí podporovat protokol TLSv1.2.
Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.
Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů
AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)
Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)
Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).
Požadavky splňují například následující šifry:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL. |
Podporované šifry TLS pro rozhraní Authservice a XSI
Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
TLS_RSA_PSK_WITH_AES_256_CBC_SHA
TLS_DHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_PSK_WITH_AES_256_CBC_SHA384
TLS_PSK_WITH_AES_256_CBC_SHA
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256
TLS_RSA_PSK_WITH_AES_128_CBC_SHA
TLS_DHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_PSK_WITH_AES_128_CBC_SHA256
TLS_PSK_WITH_AES_128_CBC_SHA
Parametry škálování událostí XSI
Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Více XSP|ADPS
Prvek hrany vyrovnávání zatížení
Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.
Poznámky k této architektuře:
Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).
Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.
Servery XSP|ADP orientované na internet
Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.
Poznámky k této architektuře:
K serverům XSP|ADP je nutné připojit dva záznamy:
Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.
Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.
Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.
Můžete použít zástupné znaky, ale nedoporučujeme je.
Vyhnout se přesměrování HTTP
Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.
Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.
Objednávání a zřizování
Objednávání a zřizování platí na těchto úrovních:
Zřizování partnera/poskytovatele služeb:
Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.
Objednávky a zřizování zákazníkem/podnikem:
Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.
Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.
Objednávání a zřizování uživatelů/odběratelů:
Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez důvěryhodných e-mailů
Vlastní zřizování uživatelů
Zřizování rozhraní API
Postupné zřizování pomocí důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Postupné zřizování bez důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Vlastní zřizování uživatelů
S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.
Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.
Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.
Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem. |
Zřizování poskytovatele služeb společností API
Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Vytáčení Linek
Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.
Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.
Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Uživatelé služby Cisco Broadworks
Veřejné zřizování rozhraní API jako „rozšíření“
Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.
Flowthrough nebo samoaktivace zřizování
Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa linky |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | Přípona musí být předána jako parametr |
Průtok | Linka byla automaticky načtena ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Telefonní seznamy BroadWorks | Podnikové, skupinové nebo osobní telefonní seznamy | Synchronizace adresáře | Nelze použít |
Požadavky
Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.
Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Priorita možností volání aplikace
Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.
Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.
Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.
Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:
Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.
Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.
Podpora skupinových kontaktů
Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.
Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).
Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.
|
Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.
Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.
Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.
ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Webex pro uživatele Cisco BroadWorks
Veřejné zřizování rozhraní API jako „sp Id“
ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.
Flowthrough nebo samoaktivace zřizování
ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa ID podnikové skupiny |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id |
Průtok | ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Nelze použít |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Nelze použít |
Telefonní seznamy BroadWorks | Kontakty v telefonních seznamech skupiny Broadworks | Synchronizace adresáře | Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině. |
Telefonní seznamy Broadworks Enterpsie nebo Persional | Kontakty v podnikových nebo osobních telefonních seznamech | Synchronizace adresáře | Nelze použít |
Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API. |
Migrace a ochrana budoucnosti
Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.
Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.
Doporučená předplatná dokumentů
Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.
Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.
Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.
Pro vstupní stránky dokumentace není k dispozici možnost předplatného. |
Další dokumenty
Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:
Dokumenty Webex pro Cisco Broadworks
Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.
Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks – toto řešení umožňuje poskytovatelům služeb poskytovat telefonní čísla, která vlastní (spíše než čísla poskytnutá společností Cisco), aby je uživatelé mohli používat při připojování ke schůzkám Webex.
Průvodce konfigurací aplikace Webex pro Cisco Broadworks – popisuje, jak nakonfigurovat aplikaci Webex pro Webex pro Cisco Broadworks.
- Průvodce integrací zařízení pro Webex pro Cisco Broadworks – popisuje, jak zapojit a obsluhovat OS a zařízení MPP Room.
Příručka řešení problémů s aplikací Webex for Cisco Broadworks – obsahuje informace o řešení problémů s aplikací Webex for Cisco Broadworks.
Články služby Webex pro Cisco Broadworks
Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:
Dokumentace služby Webex pro Cisco Broadworks – úvodní stránka obsahuje technické dokumenty a volitelné články služby Webex určené pro správce partnerů služby Webex pro Cisco Broadworks.
Co je nového ve službě Webex pro Cisco Broadworks– přečtěte si informace o nejnovějších vydaných funkcích a co bude brzy k dispozici.
Známé problémy a omezení – přečtěte si o známých problémech, které jsme identifikovali v řešení Webex pro Cisco Broadworks.
Role správce partnera pro službu Webex pro Broadworks a velkoobchodní RTM – tento článek popisuje, jak přiřadit role správce partnera pro partnerské organizace, které nabízejí službu Webex pro Cisco Broadworks. Role se používají k přiřazení přístupu správy k nastavení v prostředí Partner Hub a Control Hub.
Dokumenty Cisco Broadworks
Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:
Články nápovědy služby Webex
Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.
Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.
Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.
Dokumentace pro vývojáře
Příručka pro vývojáře Webex for Broadworks – poskytuje informace pro vývojáře, kteří vytvářejí aplikace, které používají aplikaci Webex for Broadworks API.
Rozhodovací body
Ohled | Otázky k odpovědi | Zdroje |
Architektura a infrastruktura
|
Kolik XSP|ADP? Jak se MTLS užívá? |
Plánovač kapacity systému Cisco Broadworks Příručka Systémového Inženýrství Cisco Broadworks Referenční rozhraní příkazového řádku XSP|ADP Tento dokument |
Zřizování zákazníků a uživatelů | Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete? Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů? Můžete vytvořit nástroje pro používání našeho rozhraní API? |
Veřejné dokumenty rozhraní API na adrese https://developer.webex.com Tento dokument |
Branding | Jakou barvu a logo chcete použít? | Článek značky aplikace Webex |
Šablony | Jaké jsou různé případy použití vašich zákazníků? | Tento dokument |
Funkce předplatitele pro zákazníka/podnik/skupinu | Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone. | Tento dokument Matice funkcí/balíčku |
Ověřování uživatele | Broadworks nebo Webex | Tento dokument |
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku) | Používáte již integrovaný IM&P, např. pro UC-One Saas? Chcete použít více šablon? Je očekáván častější případ použití? |
Tento dokument Reference rozhraní příkazového řádku aplikačního serveru |
Architektura a infrastruktura
S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.
Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.
Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).
Zřizování zákazníků a uživatelů
Která metoda zřizování uživatelů vám nejlépe vyhovuje?
Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.
Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.
E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.
Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.
Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.
Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.
Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).
Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.
Požadavky na zřizování
Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.
Metoda zřizování | Požadavky |
---|---|
Zřizování toku (Důvěryhodné nebo nedůvěryhodné e-maily) | Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P. Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Vlastní zřizování uživatelů | Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Zřizování řízené poskytovatelem prostřednictvím rozhraní API (Důvěryhodné nebo nedůvěryhodné e-maily) | Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:
Požadavky na Broadworks:
Požadavky služby Webex:
Chcete-li používat API, přejděte na Broadworks Subscribers. |
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Podporované národní prostředí
Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.
Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.
V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.
Podporované národní prostředí (ISO-639-1)_(ISO-3166) | Pokud je k dispozici pouze dvoupísmenný kód jazyka... | |
---|---|---|
Kód jazyka (ISO-639-1) ** | Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166) | |
en_US en_AU en_GB en_CA | anglickém jazyce | en_US |
fr_FR fr_CA | fr | fr_FR |
cs_ČESKÁ REPUBLIKA | Kategorie: Alternativní medicína | cs_ČESKÁ REPUBLIKA |
da_Neví, bez odpovědi (NENABÍZEJTE). | Da (rozcestník) | da_Neví, bez odpovědi (NENABÍZEJTE). |
de_DE | de | de_DE |
hu_HU | husitů | hu_HU |
id_ID | ID | id_ID |
it_IT | to | it_IT |
ja_JP | Šablona: Švédsko | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MGR. (ČÍSLO) | Souhvězdí | es_ES |
nl_Holandsko | nl | nl_Holandsko |
nb_NE | pozn. překl. | nb_NE |
pl_PŘÍLOHA II | PŘÍLOHA II | pl_PŘÍLOHA II |
pt_ČL. pt_BR | Čl. | pt_ČL. |
ru_RU | ru | ru_RU |
ro_IRSKÁ REPUBLIKA | Irská republika | ro_IRSKÁ REPUBLIKA |
zh_KN zh_TW | Zá | zh_KN |
sv_SE | sv | sv_SE |
ar_SA | ar. kgm | ar_SA |
tr_TR | PŘÍLOHA I | tr_TR |
Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony. |
Branding
Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:
Loga společností
Jedinečná barevná schémata pro světlý nebo tmavý režim
Přizpůsobené adresy URL podpory
Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.
|
Šablony pro přihlášení
Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).
Některé primární parametry šablony jsou uvedeny níže.
Balíček
Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.
Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.
Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).
Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.
Prodejce a podniky nebo poskytovatel služeb a skupiny?
Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.
Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.
Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku. |
Režim ověření
Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace. |
Režim ověření | BroadWorks | Webex |
Identita primárního uživatele | ID uživatele platformy BroadWorks | E-mailová adresa |
Poskytovatel identity | Broadworks.
| Společná identita Cisco |
Vícefaktorové ověřování? | Ne | Vyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování. |
Cesta ověření pověření
|
|
|
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO. |
Kódování UTF-8 s ověřováním Broadworks
Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.
Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Země
Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.
Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.
S Ne. | Pobočka | Směrové číslo země | Název země |
---|---|---|---|
1 | AMER | +1 (ČÍSLO) | NÁM, CA |
2 | Pacifická Asie | +65 | Singapur |
3 | ANÝZ | +61 (ČÍSLO) | Austrálie |
4 | EMEA | +44 (ČÍSLO) | Spojené království |
5 | EVROPSKÁ UNIE | +49 | Německo |
Uspořádání více partnerů
Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.
Zřizovací adaptér a šablony
Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.
Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.
Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.
Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.
Proxy Adaptéru Zřizování
Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.
Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.
Minimální požadavky
Účty
Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.
Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.
Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.
Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.
Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P. |
Servery ve vaší síti a požadavky na software
Instance/y Broadworks s minimální verzí R22. Informace o podporovaných verzích a záplatách naleznete v části Požadavky na software Broadworks (v tomto dokumentu). Další informace viz Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Instance Broadworks by měly obsahovat alespoň následující servery:
Aplikační server (AS) s výše uvedenou verzí Broadworks
Síťový server (NS)
Server profilů (PS)
Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:
Ověřovací služba (BWAUTH)
XSI rozhraní akcí a událostí
DMS (webová aplikace pro správu zařízení)
Rozhraní CTI (Computer Telephony Intergration)
TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.
Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.
Tento server musí být na R22 nebo novější.
Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.
Platformy aplikací Webex
Chcete-li stáhnout anglickou verzi aplikace Webex, přejděte na adresu https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikace Webex je k dispozici na:
Windows <UNK> s/notebooky
Apple <UNK> s / notebooky s Macos
ios (Apple Store)
Android (Obchod Play)
Webové prohlížeče (přejděte na https://teams.webex.com/)
Lokalizované verze
Chcete-li stáhnout lokalizovanou verzi aplikace Webex, použijte jeden z těchto odkazů:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (korejština)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html francouzštině
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugalsky)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (tradiční čínština)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (zjednodušená čínština)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html japonském
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Španělsko)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (německy)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italsky)
Fyzické telefony a příslušenství
Cisco IP telefony:
Cisco IP telefon 6800 s firmware víceplatformových zařízení
Cisco IP telefon 7800 s firmware víceplatformových zařízení
Cisco IP telefon 8800 s firmware víceplatformových zařízení
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html.
Telefony třetích stran podporujeme stejným způsobem jako s ostatními integracemi Broadworks. Zatím však nemají integraci kontaktů a přítomnosti se službou Webex pro Cisco Broadworks.
Adaptéry:
Víceplatformový adaptér analogového telefonu Cisco ATA 191
Víceplatformový adaptér analogového telefonu Cisco ATA 192
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html.
Náhlavní soupravy:
Náhlavní souprava Cisco řady 500
Vidět https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.html pro modely a další informace.
Zařízení s operačním systémem Room:
Webex Room a Room Kit řady
Řada Webex Desk
Řada Webex Board
Integrace zařízení
Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.
Profily zařízení
Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template
soubor, který se používá pro aplikaci Webex.
Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.
Jméno klienta | Typ profilu zařízení a název balíčku |
---|---|
Mobilní šablona služby Webex |
Typ profilu identity/zařízení: Připojit – mobilní DTAF: Konfigurační soubor: |
Šablona tabletu Webex |
Typ profilu identity/zařízení: Připojit – tablet DTAF: Konfigurační soubor: |
šablona plochy Webex |
Typ profilu identity/zařízení: Obchodní komunikátor - PC DTAF: Konfigurační soubor: |
Identifikace/profil zařízení
Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks
Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.
Pro příslušné funkce použijte následující název požadavku:
XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.
„Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.
Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.
Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.
Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.
Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje. |
Certifikáty objednávky
Požadavky na certifikát pro ověřování TLS
Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.
Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.
Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:
Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.
Požadavky na certifikát TLS pro proxy server TLS-bridge
Veřejně podepsaný certifikát serveru je načten do proxy serveru.
Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.
XSP|ADP předá tento interně podepsaný certifikát serveru proxy.
Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.
Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ
Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.
Stažení certifikátu:
Přihlaste se do partnerského centra,
a klikněte na odkaz ke stažení certifikátu.Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje požadavky na certifikát v těchto třech případech:
(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge
Webex předloží serveru proxy veřejně podepsaný klientský certifikát.
Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
KN interního osvědčení musí být
bwcticlient.webex.com
.
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.
(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ
Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.
Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.
Příprava sítě
Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.
Síťové požadavky na služby Webex
Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.
Oddíl článku Požadavky na síť | Relevance informací |
---|---|
Přehled typů zařízení a protokolů podporovaných službami Webex | Informační |
Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu | Informační |
Musíte číst | |
Musíte číst | |
Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex | Musíte číst |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Služby Webex pro zákazníky FedRAMP | – |
Další informace
Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).
Podpora redundance BroadWorks
Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.
Topologie sítě
Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.
V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.
Cloudové služby Webex
Nastavení DNS
Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.
Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.
Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (lokalita A) |
Odpověď |
|
| Body na LB2 (lokalita B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Převzetí služeb při selhání
Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.
Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.
Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.
Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.
Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.
Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.
Stav
Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:
Akce XSI
Události XSI
Služba ověření
Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:
Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.
Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.
Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:
Přihlášení k aplikaci Webex
Aktualizace tokenu aplikace Webex
Nedůvěryhodná e-mailová aktivace
Zdravotní kontrola služby Broadworks
Aplikace Webex
Nastavení DNS
Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.
K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>
. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.
SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.
V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV. Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP. Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam |
Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení
V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.
Níže je uveden příklad záznamů SRV.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Klientské zjišťování rozhraní Xsi |
SRV |
|
| Klientské zjišťování rozhraní Xsi |
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)
Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Vyvažovací zařízení |
Odpověď | LB.example.com |
| IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení) |
ADRESA URL DMS
Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.
Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Jak aplikace Webex hledá adresy XSP|ADP
Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:
Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:
Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">
Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:
Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.
Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).
Pokud vyhledávání SRV nevrátí žádné cíle:
Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.
Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.
(Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>
Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.
Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.
Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.
Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání
Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.
Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.
Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.
Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.
Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.
Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.
Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.
Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.
Přehled nasazení
Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.
Registrace partnera pro službu Webex pro Cisco Broadworks
Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.
Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.
Partneři Webex v jedné oblasti mohou zakládat organizace zákazníků v jakékoli oblasti, pro kterou nabízíme služby. Nápovědu najdete v těchto tématech: Umístění dat v aplikaci Webex. |
Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS
Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.
V systémech XSP|ADPS budete potřebovat následující aplikace/služby.
Služba/aplikace | Je vyžadováno ověření | Účel služby/aplikace |
---|---|---|
Události Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, oznámení služeb |
Akce Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, akce |
Správa zařízení |
TLS (server se ověřuje klientům) |
Stažení konfigurace volání |
Služba ověření |
TLS (server se ověřuje klientům) |
Ověřování uživatele |
Integrace počítačových telefonních služeb |
mtls (klient a server se navzájem ověřují) |
Telefonní přítomnost |
Aplikace Webview Nastavení hovorů |
TLS (server se ověřuje klientům) |
Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex |
Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.
Požadavky společného pobytu
Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.
Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.
Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).
Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.
Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.
Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurace ověřovací služby (s ověřením tokenu CI)
Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.
Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP. Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS). |
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS. |
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.
Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:
Pro R22:
Pro R23:
Pro R24 – není nutná žádná náplast
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.Nainstalovat
AuthenticationService
aplikace na každé službě XSP|ADP.Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:
IdenTrust Commercial Root CA 1
Kořenová Certificate Authority Go Daddy – G2
Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get
Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust
Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>
Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.
Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).
Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get
set clientId client-Id-From-Step1
set enabled true
set clientSecret client-Secret-From-Step1
set ciResponseBodyMaxSizeInBytes 65536
set issuerName <URL>
– ProURL
, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set issuerUrl <URL>
– ProURL
, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set tokenInfoUrl <IdPProxy URL>
– Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.
Tabulka 1. Nastavit název a adresu URL vydavatele Pokud je cluster CI… Nastavit název a adresu URL vydavatele na... SPOJENÝCH STÁTŮ
EU
AMERICKÉMU
Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.Tabulka 2. Nastavit adresu Token URL Pokud je cluster týmů... Nastavit adresu URL token na... (adresa URL proxy serveru Idp) OCASNÍ PLOUTEV
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFÉŘE
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
APOŠTOLŮ
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „
idp/authenticate
" část URL s "ping
".
Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user
Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get
set flsUrl https://cifls.webex.com/federation
set refreshPeriodInMinutes 60
set refreshToken refresh-Token-From-Step1
Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get
Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>
set tokenIssuer BroadWorks
set tokenDurationInHours 720
Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)
Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Rozhraní CTI a související konfigurace
Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.
Konfigurace aplikačního serveru pro předplatná CTI
Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS
Otevření příchozích portů pro zabezpečené rozhraní CTI
Přihlaste organizaci Webex k událostem Broadworks CTI
Konfigurace aplikačního serveru pro předplatná CTI
Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.
Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Běžný název klientského certifikátu Webex pro Cisco Broadworks je |
Konfigurace TLS a šifer v rozhraní CTI
Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:
Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
---|---|
Globální systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol> |
Transportní protokoly pro tento systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly> |
Všechna rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry> XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly> |
Specifické rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly> |
Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:
|
Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Přidání protokolu TLS 1.2 do rozhraní CTI
Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp>
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní CTI
Konfigurace požadovaných šifer na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>
Zadejte
get
příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> <cipherName>
pro přidání šifry do rozhraní CTI.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní CTI byste použili:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)
Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).
Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:
Přihlaste se k Partnerské centrum .
Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup
CombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
(Volitelně) Spustit
help updateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot2023
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
Povolit klientům ověřování pomocí certifikátů:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Přidat rozhraní CTI a povolit mTLS
Přidejte rozhraní CTI SSL.
Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> get
Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Restartujte XSP|ADP.
Povolení přístupu k událostem Broadworks CTI v aplikaci Webex
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.
Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.
Webové zobrazení nastavení hovorů
Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.
Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.
Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.
Webové zobrazení nastavení hovorů má dvě součásti:
Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.
Aplikace Webex, která vykresluje nastavení volání ve webview.
Uživatelské prostředí
Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost .
Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté
.
Nasazení CSWV na platformě Broadworks
Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS
Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.
Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.
Najděte a stáhněte nejnovější verzi souboru.
Příklad:
BWCallSettingsWeb_1.8.2_1.war
( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například
/tmp/
.Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war
Správce softwaru Broadworks ověří a nainstaluje soubor.
[Volitelné] Odstranit
/tmp/BWCallSettingsWeb_1.7.5_1.war
(tento soubor již není vyžadován).Aktivovat aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings
Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například
/callsettings
.Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:
https://<XSP|ADP-FQDN>/callsettings/
Poznámky:
Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.
XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.
Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).
V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.
Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání
Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.
V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.
Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.
Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).
Nastavit cíl nastavení webového hovoru na
csw
:%WEB_CALL_SETTINGS_TARGET_WXT% csw
Nastavte adresu URL nastavení webového volání pro prostředí, například:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/
Tuto hodnotu jste odvodili při nasazení aplikace CSWV.
Výsledný konfigurační soubor klienta by měl mít následující záznam:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks
V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).
Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.
Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.
Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.
Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/. |
Přehled proxy serveru NPS
Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.
Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.
Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.
Další informace naleznete v tématu Push Server pro VoIP v popisu funkce řešení UC S.
Záplaty Broadworks pro tuto funkci jsou k dispozici na: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
Informace o softwaru a záplatách NPS naleznete v části Příprava serveru NPS pro Webex pro Cisco Broadworks.
Vyhledejte a stáhněte záplatu ze stránky ke stažení softwaru.
Více informací na serveru ADP naleznete na adrese https://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html.
Úvahy o APNS
Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.
Příprava serveru NPS pro Webex pro Cisco Broadworks
1 | Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform). | ||
2 | Nainstalujte opravy ověřovacího proxy serveru NPS: Opravy XSP R22: XSP R23 záplaty: | ||
3 | Aktivujte aplikaci Notification Push Server. | ||
4 | (Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.
| ||
5 | (Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.
| ||
6 | Připojte technickou podporu z NPS XSP/ADP. | ||
7 | Na každém AS serveru, namedefs soubor v Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149
|
Co dělat dál
V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1
Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.
Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).
1 | Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks. | |||||||||||||||||||
2 | Vytvořte účet klienta na serveru NPS:
Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte
| |||||||||||||||||||
3 | Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):
| |||||||||||||||||||
4 | (Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.
| |||||||||||||||||||
5 | (Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.
| |||||||||||||||||||
6 | Nakonfigurujte následující NPS <UNK>:
| |||||||||||||||||||
7 | Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:
| |||||||||||||||||||
8 | Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek: | |||||||||||||||||||
9 | Restartujte protokol XSP|ADP: | |||||||||||||||||||
10 | Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android. |
Migrovat server NPS na F<UNK> v1
Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:
Migrovat klienty UC-One do F<UNK> v1 – pokud máte stávající klienty UC S a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Migrovat klienty Saas do F<UNK> v1– Pokud máte stávající klienty Saas a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Aktualizace serveru ADP – při migraci serveru NPS na server ADP.
Migrovat klienty UC-One do F<UNK> v1
Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.
Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz . Toto nastavení se zobrazí v tabulce pověření projektu.Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz
|
Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.
Vyberte příslušnou aplikaci pro Android.
Na kartě General zaznamenejte ID projektu
Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.
Vytvoření nového účtu služby:
Kliknutím na modré tlačítko vytvoříte nový účet služby
Kliknutím na modré tlačítko vygenerujete nový soukromý klíč
Stáhnout klíč do zabezpečeného umístění
Chcete-li znovu použít existující účet služby:
Kliknutím na modrý text zobrazíte stávající účty služeb.
Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.
Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.
Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.
Zkopírujte soubor json na XSP|ADP.
Konfigurovat ID projektu a:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
Konfigurace aplikace:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
Povolit F<UNK> v1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Migrovat klienty Saas do F<UNK> v1
Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“. |
Zakázat FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.Povolit FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Aktualizovat server ADP
Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.
Získání souboru JSON z konzole Google Cloud:
V konzoli Google Cloud přejděte na stránku Servisní účty.
Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.
Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.
Vyberte typ klíče a klikněte na možnost Vytvořit.
Soubor se stáhne.
Přidat FCM na server ADP:
Importujte soubor JSON na server ADP pomocí
/bw/install
příkaz.Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON
:Dále přidejte Aplikaci a klíč:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done
Ověřte konfiguraci:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurace organizace partnera v prostředí Partner Hub
Konfigurace clusterů Broadworks
[jednou na cluster]
To se provádí z následujících důvodů:
Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).
Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.
Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).
Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky. Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší. |
Co musíte udělat:
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Přidat cluster.
Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.
Pojmenujte tento cluster a klikněte na tlačítko Další.
Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.
(Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.
Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.
Přidejte své akce XSI a události XSI XSI.
Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.
Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.
Toto zaškrtávací políčko ovlivní tyto situace přihlášení:
Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.
Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.
Klepněte na tlačítko Další.
Na stránce Rozhraní CTI proveďte následující kroky:
Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.
Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.
Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.
Klepněte na tlačítko Další.
Přidejte adresu URL ověřovací služby.
Vyberte možnost Ověřovací služba s ověřením tokenu CI.
Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.
Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.
Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.
Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.
Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.
Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.
Kontrola připojení k rozhraním Broadworks
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Zobrazit clustery.
Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.
Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.
Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.
Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.
Nakonfigurujte šablony registrace
Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).
Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.
Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.
Kliknutím na tlačítko Šablony registrace zobrazíte stávající šablony.
Klikněte na možnost Vytvořit šablonu.
V okně Podrobnosti šablony přidejte název šablony, zemi nebo oblast a výchozí jazyk e-mailu.
V okně Nastavení služby vyberte cluster, který chcete používat s touto šablonou, pomocí rozevíracího seznamu Cluster.
Zadejte název šablony a klikněte na tlačítko Další.
Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:
Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování Název nastavení
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Vypnuto
Automaticky vytvářet nové organizace v centru Control Hub
Dne†
Dne†
Dne†
E-mailová adresa poskytovatele služeb
Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).
Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.
Země
Vyberte zemi, kterou chcete použít pro tuto šablonu.
Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.
Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.
Podnikový režim služby BroadWorks aktivní
Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.
Pokud se jedná o skupiny, nechte toto vypnuté.
Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.
Poznámky z tabulky:
† Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.
Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.
** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.
Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.
Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.
Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .
Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:
Čísla pro přímé volání Cisco (PSTN)
Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .
Klepněte na tlačítko Další.
Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.
V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.
Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.
V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.
V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:
Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování Název nastavení
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Zřídit nejprve správce
Doporučená*
Nelze použít
Povolit uživatelům sebeaktivaci
Nelze použít
Požadováno
Poznámky z tabulky:
* Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.
Klepněte na tlačítko Další.
Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.
Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.
Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.(Viz Režim ověřování v části Příprava prostředí).
Klepněte na tlačítko Další.
V části Předvolby nakonfigurujte následující:
Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.
Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.
Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.
Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.
Zadejte správce partnera.
Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.
Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).
Klepněte na tlačítko Další.
Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.
Měli byste vidět zprávu o úspěchu.
Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.
Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.
Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.
Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.
Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.
Konfigurace aplikačního serveru s adresou URL zřizovací služby
Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování. |
Patch Application Server (pouze R22, R23 a R24)
Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:
Pro R22:
AP.as.22.0.1123.ap373197
Pro R23:
AP.as.23.0.1075.ap373197
Pro R24:
AP.as.24.0.944.ap384177
Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.Změna na
Maintenance/ContainerOptions
kontext.Povolit parametr adresy URL zřizování:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Získání adres URL zřizování z partnerského centra
Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).
Přihlaste se do partnerského centra a přejděte na
.Klikněte na možnost Zobrazit šablony.
Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.
Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.
Zkopírujte adresu URL zřizovacího adaptéru.
Pokud máte více šablon, opakujte to pro jiné šablony.
(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru
Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí. |
Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password
AS_CLI/Interface/Messaging> set enableSynchronization true
Aktivujte integrované rozhraní IMP:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Musíte zadat plně kvalifikovaný název pro |
(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru
V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.
Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít
example.com
).Vyberte možnost Použít server zasílání zpráv.
Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.
Musíte zadat plně kvalifikovaný název pro
provisioningURL
parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v/etc/hosts
soubor na AS.V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.
Klikněte Použít .
Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.
Data zřizování uživatelů
Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.
Rozhraní API kontroly předběžného zřizování partnera
Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.
Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.
Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod
Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele
Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál. |
Partnerské SSO – SAML
Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC. |
Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.
Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .
Pokud váš Idp vyžadujepassEmailInRequest
funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.
Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Velmi, že se uživatel může přihlásit.
Partnerské SSO – OpenID Connect (OIDC)
Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. |
Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.
Atribut
Požadováno
Popis
Název poskytovatele identity
Ano
Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.
Id klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Tajemství klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Seznam oborů
Ano
Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.
Autorizační koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.
tokenový koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.
Vyhledávací koncový bod
Ne
Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.
user Koncový Bod
Ne
Adresa URL koncového bodu informací o uživatelském účtu Idp.
Koncový bod sady klíčů
Ne
Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.
Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.
Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.
Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.
Povolit identifikátor korelace hovoru
Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.
Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.
Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat
X-BroadWorks-Correlation-Info
Záhlaví SIP:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true
AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true
Soubor
enableCallCorrelationID
parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje seenableCallCorrelationID
povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.
Synchronizace adresáře
Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.
Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex. |
Sjednocená historie hovorů
Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.
Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:
Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů
Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb
Sjednocené požadavky na historii hovorů
Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:
Pro R22:
AP.as.22.0.1123.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pro R23:
AP.as.23.0.1075.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pokud používáte XSP—
AP.xsp.23.0.1075.ap378585
Pokud používáte ADP—
Xsi-Events-23_2021.05_1.251.bwar
Pro R24:
AP.as.24.0.944.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference. |
Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml
) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:
Pro R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
Pro R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:
Pro R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP spuštěná Xsi-Events-24_2022.06 nebo novější
Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.
Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks. |
Povolení historie hovorů (nový cluster)
Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.
Povolení historie hovorů (stávající cluster)
Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:
Přihlaste se k partnerskému centru na adrese
admin.webex.com
.Přejděte do části Nastavení a vyberte existující cluster.
Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.
Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.
Zaškrtněte políčko Povolit historii hovorů.
Klikněte na možnost Uložit.
Interakce funkcí
Pro sjednocenou historii hovorů existují následující interakce funkcí:
Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.
Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.
Zobrazení historie hovorů v aplikaci Webex
Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.
Zakázat sjednocenou historii hovorů
Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).
Indikace vizuálního spamu
Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:
- Povolte sjednocenou historii hovorů podle popisu v předchozí části.
- Musí být nainstalovány a aktivní následující náplasti:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- nebo AS-25_Rel_2022.12 minimálně
- Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
- AS_CLI/System/ActivatableFeature> aktivovat 104112
- AS_CLI/System/StirShaken> set Ověření true
- Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování
Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.
Identifikace volajícího a přesměrování hovorů
Identifikace volajícího
Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.
Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.
Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího. |
Webex Common Identity (CI), který obsahuje uživatele vaší organizace.
Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.
Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.
Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.
Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).
Přesměrování hovorů
V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.
Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.
Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.
Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.
Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.
Výjimky:
U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.
Hovor Zodpovězený Jinde:
U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.
Vzhled sdílené linky
Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.
Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.
Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.
Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.
Linku pracovního prostoru nelze přiřadit jako sdílenou linku.
Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.
Port primární linky uživatele by neměl být změněn na sdílenou linku.
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex
R23 bez ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 s ADP:
AP.as.23.0.1075.ap384179
Xsi-Akce-23_2022.10
R24:
JAKO: AP.as.24.0.944.ap384179
Xsi-akce-24_2022.10
R25:
JAKO: RI uvolnění Rel_2022.10_1.310
Xsi-Akce-25_2022.10
Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).
RI uvolnění Rel_2022.10_1.310
Synchronizace s Nerušit
Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.
Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.
Pokud je v clusteru Broadworks mnoho zákazníků (>50), synchronizace Nerušit není podporována. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC. |
Požadavky
Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.
Pro verzi 23:
<snipped>
- Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar
Pro verzi 24:
<snipped>
- Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar
Po aplikaci záplat aktivujte funkci 25433 na systému AS:
AS_CLI/System/ActivatableFeature> activate 25433
Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.
Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.
Povolit synchronizaci Nerušit (stávající cluster)
Přihlásit se k partnerskému centru
Klikněte na možnost Nastavení.
Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.
Povolte přepínač synchronizace Nerušit (DND).
Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.
Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.
Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.
|
Povolit synchronizaci Nerušit (nový cluster)
Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat synchronizaci Nerušit
Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:
Rodina: Služba Spark
Produkt: Volání ve službě Webex (Webex pro Broadworks)
Komponenta: Wxbw – zřizování
Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.
Případy použití
Nahrávání hovorů
Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.
Režimy nahrávání | Popis | Ovládací prvky/indikátory zobrazené v aplikaci Webex |
---|---|---|
Vždy | Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání. |
|
Vždy s pozastavením/pokračováním | Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání. |
|
Ondemand (vyhledávač) | Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání. Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání |
|
Ondemand se spuštěním iniciovaným uživatelem | Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru. |
|
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Pro R22: AP.as.22.0.1123.ap377718
Pro R23: AP.as.23.0.1075.ap377718
Pro R24: AP.as.24.0.944.ap377718
Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%
.
Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.
Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.
Další informace
Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com
článek Webex | zaznamenává hovory.
Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.
Seskupit call park a načíst
Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.
Operace Funkce
Jakmile je funkce nakonfigurována
Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.
Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.
Požadavky
Aby tato funkce fungovala, ujistěte se, že:
Konfigurační soubor klienta musí mít nastaveny následující značky:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Váš SBC musí být nakonfigurován tak, aby vyhovoval „
x-broadworks-correlation-in
' atribut SIP na aplikační server a z něj.
Konfigurace
Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.
Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.
Další informace
Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.
Parkování hovorů / směrované parkování hovorů
Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:
Zaparkujte hovor zadáním *68
Chcete-li převzít hovor, zadejte *88
Vynucený vstup
Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.
Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.
Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.
V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.
Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:
Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.
Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.
Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.
Mobilní nativní hovor postoupit na schůzku
Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:
Nové push oznámení
Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.
Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.
Přesunout mobilní hovor na schůzku
Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.
Požadavky na Broadworks
Aktivovatelná funkce 25239
R23 s XSP|ADP:
AS Patch AP.as.23.0.1075.ap383064
Oprava XSP|ADP AP.xsp.23.0.1075.ap383064
Patch AP.platform.23.0.1075.ap383064
R23 s ADP:
AS Patch AP.as.23.0.1075.ap383064
ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R24:
JAKO náplast: AP.as.24.0.944.ap383064
ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R25:
AS RI vydání Rel_2022.08_1.354
ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350
Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku
Zásady vytáčení NS <UNK>
Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NE směrování NS pro I-SBC
Příklad konfigurace
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
profil směrování NS
Instance zásad vytáčení byla přidána do příslušných profilů směrování
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
JAKO Použít Trasu NS pro volání adresy URL
Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
Tísňová volání E911
Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.
Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:
Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:
Šířka pásma
Intrado
RedSky
Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.
Přizpůsobit a zřídit klienty
Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).
Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.
Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.
Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks
Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.
Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).
Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.
Pro každého klienta, který zřizujete:
Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.
Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení
Otevřete nově přidaný profil zařízení pro úpravy a:
Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.
Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.
Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Upravte šablony podle prostředí (viz tabulka níže).
Uložte si profil.
Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.
Název | Popis |
Priorita kodeku | Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP |
TCP, UDP a TLS | Konfigurace protokolů používaných pro signalizaci SIP a média |
Porty zvuku a videa RTP | Konfigurace rozsahů portů pro zvuk a video RTP |
možnosti SIP | Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.) |
Přizpůsobení brandingu pro aplikaci Webex
Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.
Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.
Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta. |
Přizpůsobení hlášení problémů a nápovědy <UNK>
Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.
Konfigurace zkušební organizace pro Webex pro Cisco Broadworks
Než začnete
Se zřizováním Flowthrough
Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.
1 | Přiřadit službu v aplikaci Broadworks: |
2 | Ověřte organizaci zákazníka a uživatele v prostředí Control Hub: |
Testování uživatelů
1 | Stáhněte si aplikaci Webex na dvou různých počítačích. |
2 | Přihlaste se jako zkušební uživatelé na těchto dvou strojích. |
3 | Proveďte testovací hovory. |
Představujeme službu Webex pro Cisco Broadworks
Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.
Účel řešení
Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.
Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.
Kontext
Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.
Výhody
Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)
To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti
Rozsah řešení
Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.
Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.
Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).
Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).
Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.
Předpoklady pro úspěch se službou Webex pro Cisco Broadworks
# | Požadavek | Poznámky | ||
---|---|---|---|---|
1 | Patch Current Broadworks R22 nebo vyšší | |||
2 | XSP|ADP pro XSI, CTI, DMS a authservice | Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks | ||
3 | Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS. | Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS. | ||
4 | Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování. | |||
5 | mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI. | Jiné aplikace nevyžadují mTLS. | ||
6 | Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:
| Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks. Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény. | ||
7 | Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex | |||
8 | BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks | Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me. Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny. | ||
9 | IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet. | Viz část „Příprava sítě“. | ||
10 | Konfigurace TLS v1.2 pro XSP|ADPS | |||
11 | Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.
| Viz téma „Příprava sítě“. |
O tomto dokumentu
Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.
Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.
Minimální sada úloh pro nasazení řešení je:
Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)
Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)
K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)
K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)
Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)
|
Názvosloví
Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)
Jak to funguje
Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:
Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.
Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).
Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).
Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.
Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).
Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.
Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.
V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.
Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).
Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.
Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.
Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.
K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.
Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.
Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.
Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.
Funkce a omezení
Nabízíme několik balíčků s různými funkcemi.
Balíček „Softwarový telefon“
Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.
Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.
"Základní" balíček
Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.
"Standardní" balíček
Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.
Balíček "Premium"
Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).
Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.
Porovnat balíčky
Balíček | Volání | Zasílání zpráv | Schůzky v jednotném prostoru | Zasedání PMR |
---|---|---|---|---|
Softwarový telefon | Zahrnuto | Není součástí dodávky | Žádné | Žádné |
Základní | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Standard | Zahrnuto | Zahrnuto | 100 účastníků | 100 účastníků |
Premium | Zahrnuto | Zahrnuto | 300 účastníků | 1000 účastníků |
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele. |
„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“. „Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID). |
Funkce zasílání zpráv a schůzek
V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.
Funkce Schůzky | Podporováno základním balíčkem | Doplněno standardním balíčkem | Podporováno s balíčkem Preminum | Komentář |
---|---|---|---|---|
Doba trvání schůzky | 40 Minut nebo méně | Bez omezení | Bez omezení | |
Sdílení plochy | Ano | Ano | Ano | Basic – sdílení plochy libovolným účastníkem schůzky PMR. Standardní – Sdílení plochy pouze hostitelem schůzky PMR. Premium – sdílení plochy libovolným účastníkem schůzky PMR. |
Sdílení aplikací | Ano | Ano | Ano | Základní – sdílení aplikace libovolným účastníkem schůzky PMR. Standard – Sdílení aplikací pouze hostitelem schůzky PMR. Premium – sdílení aplikací libovolným účastníkem schůzky PMR. |
Konverzace s více stranami | Ano | Ano | Ano | |
Tabule | Ano | Ano | Ano | |
Ochrana heslem | Ano | Ano | Ano | |
Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta) | Ano | Ano | Ano | |
Podpora párování se zařízeními Webex | Ano | Ano | Ano | |
Ovládání podlahy (Ztlumit jeden / Vyloučit všechny) | Ano | Ano | Ano | |
Odkaz na trvalé schůzky | Ano | Ano | Ano | |
Přístup k webu schůzek | Ano | Ano | Ano | |
Připojení ke schůzce přes VoIP | Ano | Ano | Ano | |
Uzamykání | Ano | Ano | Ano | |
Ovládací prvky přednášejícího | Ne | Ne | Ano | |
Ovládání vzdálené plochy | Ne | Ne | Ano | |
Počet účastníků | 100 | 100 | 1000 | |
Záznam uložen lokálně do systému | Ano | Ano | Ano | |
Nahrávání v cloudu | Ne | Ne | Ano | |
Nahrávání – cloudové úložiště | Ne | Ne | 10 GB na pracoviště | |
Přepisy záznamu | Ne | Ne | Ano | |
Plánování schůzek | Ano | Ano | Ano | |
Povolit sdílení obsahu s externími integracemi | Ne | Ne | Ano | Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR. Standard – sdílení obsahu pouze hostitelem schůzky PMR. Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR. |
Povolit změnu adresy URL PMR | Ne | Ne | Ano | Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub. Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub. Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera. |
Živé streamování schůzek (Např. na Facebooku, Youtube) | Ne | Ne | Ano | |
Umožnit ostatním uživatelům plánovat schůzky jejich jménem | Ne | Ne | Ano | |
Přidat alternativního hostitele | Ano | Ne | Ano | |
Integrace aplikací (např. Zendesk, Slack) | Závisí na integraci | Závisí na integraci | Ano | Další informace o podpoře najdete v části Integrace aplikací níže. |
Integrace s kalendářem Microsoft Office 365 | Ano | Ano | Ano | |
Integrace s kalendářem Google pro sadu G Suite | Ano | Ano | Ano | |
Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com
. Další informace o funkcích naleznete v následujících článcích:
Funkce volání
Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.
Integrace aplikací
Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:
Zendesk – pouze Premium
Slack – pouze prémie
Microsoft Teams pro aplikaci Webex Meetings – standardní nebo prémiové
Microsoft Teams pro volání – podporováno se všemi balíčky
Kalendář Office 365 – standardní nebo prémiové
Kalendář Google pro sadu G Suite – standardní nebo prémiové
Podpora infrastruktury virtuálních počítačů (VDI)
Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).
Podpora IPV6
Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.
Balíček Pro Pack pro prostředí Control Hub
profesionální pro doplněk službu Control Hub poskytuje správcům, odborníkům na zabezpečení informací a správcům pro dodržování předpisů pokročilé funkce v oblasti zabezpečení, dodržování předpisů a analytiky, které lze integrovat do vašeho softwaru.
Tyto doplňkové služby budou dostupné pouze pro balíčky Standard a Premium.
Další informace naleznete na stránce Nápověda sady Pro Pack pro prostředí Control Hub.
Budoucí plán
Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.
Omezení
Omezení zřizování
Časové pásmo webu schůzek
Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.
Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.
Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone
parametr v žádosti o zřízení pro:
první předplatitel zřízený pro standardní balíček v organizaci.
první předplatitel zřízený pro balíček Premium v organizaci.
první předplatitel zřízený pro základní balíček v organizaci.
Obecná omezení
Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)
Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.
Klient služby Webex momentálně nemůže být označen „bílým štítkem“.
Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.
Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.
Známé problémy a omezení
Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.
Limity pro zasílání zpráv
Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.
Základní: 2 GB na uživatele po dobu 3 let
Standardní 5 GB na uživatele po dobu 3 let
Prémiové: 10 GB na uživatele po dobu 5 let
Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).
Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.
Další informace
Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.
Zabezpečení, data a role
Zabezpečení služby Webex
Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.
Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.
Další čtení
Umístění dat organizace
Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.
Role
Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.
Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí. |
Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.
Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.
# | Typická úloha | KATEGORIE: SOUHVĚZDÍ | Cisco |
---|---|---|---|
1 | Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí | ● | |
2 | Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster) | ● | |
3 | Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding) | ● | |
4 | Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP) | ● | |
5 | Vytvoření integrace nebo procesu zřizování | ● | |
6 | Příprava materiálů GTM | ● | |
7 | Migrace nebo zřízení nových uživatelů | ● |
architektuře
Co je v diagramu?
Klienti
Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.
Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.
Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.
Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.
Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.
Síť poskytovatele služeb
Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:
Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)
Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.
Publikuje adresář klientům Webex.
Veřejný XSP|ADP, spuštěný server NPS:
Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.
Aplikační server:
Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)
Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS
Posouvá uživatelský profil do služby Broadworks
OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.
Webex Cloud
Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:
Cisco Common Identity (CI) je služba identity v rámci služby Webex.
Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:
Zřizování uživatelů API
Konfigurace poskytovatele služeb
Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks
Box Webex Messaging pro mikroslužby související se zasíláním zpráv.
Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)
Webové služby třetích stran
V diagramu jsou znázorněny následující součásti třetích stran:
APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.
FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.
Doporučení k architektuře |XSP ADP
Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks
XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:
Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele
Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).
Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele
Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání
Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.
Architektura |XSP ADP
Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.
Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů
Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.
Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.
Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.
Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:
Authservice (TLS s ověřením tokenu CI nebo mTLS)
CTI (MTLS)
Akce XSI (TLS)
XSI-Events (TLS)
DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.
Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.
Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:
(Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.
(Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.
Opakované použití XSP|ADP Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:
Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací. |
Konfigurace synchronizace NTP pro server XSP|ADP
Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.
Nainstalovat ntp
balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.
Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:
Když se instalátor zeptá:
Do you want to configure NTP?
, zadaty
.Když se instalátor zeptá:
Is this server going to be a NTP server?
, zadatn
.Když se instalátor zeptá:
What is the NTP address, hostname, or FQDN?
, zadejte adresu serveru NTP nebo veřejné služby NTP, napříkladpool.ntp.org
.
Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:
NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>
Požadavky na identitu a zabezpečení XSP|ADP
Pozadí
Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.
Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).
Seznam požadavků
XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.
Rozhraní Xsi musí podporovat protokol TLSv1.2.
Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.
Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů
AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)
Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)
Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).
Požadavky splňují například následující šifry:
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL. |
Podporované šifry TLS pro rozhraní Authservice a XSI
Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu. |
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_GCM_SHA384
TLS_DHE_PSK_WITH_AES_256_GCM_SHA384
TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_AES_256_GCM_SHA384
TLS_PSK_WITH_CHACHA20_POLY1305_SHA256
TLS_RSA_PSK_WITH_AES_128_GCM_SHA256
TLS_DHE_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_PSK_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384
TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_PSK_WITH_AES_256_CBC_SHA384
TLS_DHE_PSK_WITH_AES_256_CBC_SHA384
TLS_RSA_PSK_WITH_AES_256_CBC_SHA
TLS_DHE_PSK_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_PSK_WITH_AES_256_CBC_SHA384
TLS_PSK_WITH_AES_256_CBC_SHA
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256
TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_PSK_WITH_AES_128_CBC_SHA256
TLS_DHE_PSK_WITH_AES_128_CBC_SHA256
TLS_RSA_PSK_WITH_AES_128_CBC_SHA
TLS_DHE_PSK_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_PSK_WITH_AES_128_CBC_SHA256
TLS_PSK_WITH_AES_128_CBC_SHA
Parametry škálování událostí XSI
Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventQueueSize = 2000
XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration>
eventHandlerThreadCount = 50
Více XSP|ADPS
Prvek hrany vyrovnávání zatížení
Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.
Poznámky k této architektuře:
Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).
Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.
Servery XSP|ADP orientované na internet
Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.
Poznámky k této architektuře:
K serverům XSP|ADP je nutné připojit dva záznamy:
Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.
Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.
Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.
Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.
Můžete použít zástupné znaky, ale nedoporučujeme je.
Vyhnout se přesměrování HTTP
Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.
Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.
Objednávání a zřizování
Objednávání a zřizování platí na těchto úrovních:
Zřizování partnera/poskytovatele služeb:
Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.
Objednávky a zřizování zákazníkem/podnikem:
Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.
Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.
Objednávání a zřizování uživatelů/odběratelů:
Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez důvěryhodných e-mailů
Vlastní zřizování uživatelů
Zřizování rozhraní API
Postupné zřizování pomocí důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Postupné zřizování bez důvěryhodných e-mailů
Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.
Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.
Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.
Vlastní zřizování uživatelů
S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.
Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.
Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.
Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem. |
Zřizování poskytovatele služeb společností API
Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Vytáčení Linek
Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.
Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.
Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Uživatelé služby Cisco Broadworks
Veřejné zřizování rozhraní API jako „rozšíření“
Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.
Flowthrough nebo samoaktivace zřizování
Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa linky |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | Přípona musí být předána jako parametr |
Průtok | Linka byla automaticky načtena ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Linka synchronizovaná synchronizací adresáře |
Telefonní seznamy BroadWorks | Podnikové, skupinové nebo osobní telefonní seznamy | Synchronizace adresáře | Nelze použít |
Požadavky
Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.
Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:
AP.platform.23.0.1075.ap380045
AP.as.23.0.1075.ap380045
AP.xsp.23.0.1075.ap380045
AP.as.24.0.944.ap380045
Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Priorita možností volání aplikace
Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.
Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.
Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.
Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:
Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.
Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.
Podpora skupinových kontaktů
Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.
Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).
Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.
|
Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.
Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.
Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.
ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:
Webex pro uživatele Cisco BroadWorks
Veřejné zřizování rozhraní API jako „sp Id“
ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.
Flowthrough nebo samoaktivace zřizování
ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.
Uživatelé nebo entity používající pouze službu Broadworks
Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.
Záznamy volání BroadWorks | Popis | Metoda zřizování | Správa ID podnikové skupiny |
---|---|---|---|
Webex pro uživatele Cisco BroadWorks | Uživatelé mají povolenou službu Webex for Cisco BroadWorks | Veřejné rozhraní API | ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id |
Průtok | ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks | ||
Uživatelé pouze pro volání BroadWorks | Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex | Synchronizace adresáře | Nelze použít |
Entity, které nejsou volající uživatele | Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek | Synchronizace adresáře | Nelze použít |
Telefonní seznamy BroadWorks | Kontakty v telefonních seznamech skupiny Broadworks | Synchronizace adresáře | Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině. |
Telefonní seznamy Broadworks Enterpsie nebo Persional | Kontakty v podnikových nebo osobních telefonních seznamech | Synchronizace adresáře | Nelze použít |
Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API. |
Migrace a ochrana budoucnosti
Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.
Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.
Doporučená předplatná dokumentů
Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.
Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.
Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.
Pro vstupní stránky dokumentace není k dispozici možnost předplatného. |
Další dokumenty
Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:
Dokumenty Webex pro Cisco Broadworks
Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.
Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks – toto řešení umožňuje poskytovatelům služeb poskytovat telefonní čísla, která vlastní (spíše než čísla poskytnutá společností Cisco), aby je uživatelé mohli používat při připojování ke schůzkám Webex.
Průvodce konfigurací aplikace Webex pro Cisco Broadworks – popisuje, jak nakonfigurovat aplikaci Webex pro Webex pro Cisco Broadworks.
- Průvodce integrací zařízení pro Webex pro Cisco Broadworks – popisuje, jak zapojit a obsluhovat OS a zařízení MPP Room.
Příručka řešení problémů s aplikací Webex for Cisco Broadworks – obsahuje informace o řešení problémů s aplikací Webex for Cisco Broadworks.
Články služby Webex pro Cisco Broadworks
Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:
Dokumentace služby Webex pro Cisco Broadworks – úvodní stránka obsahuje technické dokumenty a volitelné články služby Webex určené pro správce partnerů služby Webex pro Cisco Broadworks.
Co je nového ve službě Webex pro Cisco Broadworks– přečtěte si informace o nejnovějších vydaných funkcích a co bude brzy k dispozici.
Známé problémy a omezení – přečtěte si o známých problémech, které jsme identifikovali v řešení Webex pro Cisco Broadworks.
Role správce partnera pro službu Webex pro Broadworks a velkoobchodní RTM – tento článek popisuje, jak přiřadit role správce partnera pro partnerské organizace, které nabízejí službu Webex pro Cisco Broadworks. Role se používají k přiřazení přístupu správy k nastavení v prostředí Partner Hub a Control Hub.
Dokumenty Cisco Broadworks
Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:
Články nápovědy služby Webex
Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.
Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.
Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.
Dokumentace pro vývojáře
Příručka pro vývojáře Webex for Broadworks – poskytuje informace pro vývojáře, kteří vytvářejí aplikace, které používají aplikaci Webex for Broadworks API.
Rozhodovací body
Ohled | Otázky k odpovědi | Zdroje |
Architektura a infrastruktura
|
Kolik XSP|ADP? Jak se MTLS užívá? |
Plánovač kapacity systému Cisco Broadworks Příručka Systémového Inženýrství Cisco Broadworks Referenční rozhraní příkazového řádku XSP|ADP Tento dokument |
Zřizování zákazníků a uživatelů | Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete? Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů? Můžete vytvořit nástroje pro používání našeho rozhraní API? |
Veřejné dokumenty rozhraní API na adrese https://developer.webex.com Tento dokument |
Branding | Jakou barvu a logo chcete použít? | Článek značky aplikace Webex |
Šablony | Jaké jsou různé případy použití vašich zákazníků? | Tento dokument |
Funkce předplatitele pro zákazníka/podnik/skupinu | Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone. | Tento dokument Matice funkcí/balíčku |
Ověřování uživatele | Broadworks nebo Webex | Tento dokument |
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku) | Používáte již integrovaný IM&P, např. pro UC-One Saas? Chcete použít více šablon? Je očekáván častější případ použití? |
Tento dokument Reference rozhraní příkazového řádku aplikačního serveru |
Architektura a infrastruktura
S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.
Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.
Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).
Zřizování zákazníků a uživatelů
Která metoda zřizování uživatelů vám nejlépe vyhovuje?
Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.
Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.
E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.
Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.
Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.
Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.
Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).
Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.
Požadavky na zřizování
Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.
Metoda zřizování | Požadavky |
---|---|
Zřizování toku (Důvěryhodné nebo nedůvěryhodné e-maily) | Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P. Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Vlastní zřizování uživatelů | Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování. Požadavky na Broadworks:
Požadavky služby Webex: Šablona registrace obsahuje následující nastavení:
|
Zřizování řízené poskytovatelem prostřednictvím rozhraní API (Důvěryhodné nebo nedůvěryhodné e-maily) | Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:
Požadavky na Broadworks:
Požadavky služby Webex:
Chcete-li používat API, přejděte na Broadworks Subscribers. |
Požadované záplaty se zřizováním toku
Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:
Pro R22:
Nainstalujte AP.as.22.0.1123.ap376508.
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.
Pro R23:
Instalovat AP.as.23.0.1075.ap376509
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.
Pro R24:
Instalovat AP.as.24.0.944.ap375100
Po instalaci nastavte vlastnost
bw.msg.includeIsEnterpriseInOSSschema
dotrue
z rozhraní příkazového řádku vMaintenance/ContainerOptions
.Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks. |
Podporované národní prostředí
Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.
Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.
V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.
Podporované národní prostředí (ISO-639-1)_(ISO-3166) | Pokud je k dispozici pouze dvoupísmenný kód jazyka... | |
---|---|---|
Kód jazyka (ISO-639-1) ** | Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166) | |
en_US en_AU en_GB en_CA | anglickém jazyce | en_US |
fr_FR fr_CA | fr | fr_FR |
cs_ČESKÁ REPUBLIKA | Kategorie: Alternativní medicína | cs_ČESKÁ REPUBLIKA |
da_Neví, bez odpovědi (NENABÍZEJTE). | Da (rozcestník) | da_Neví, bez odpovědi (NENABÍZEJTE). |
de_DE | de | de_DE |
hu_HU | husitů | hu_HU |
id_ID | ID | id_ID |
it_IT | to | it_IT |
ja_JP | Šablona: Švédsko | ja_JP |
ko_KR | ko | ko_KR |
es_ES es_CO es_MGR. (ČÍSLO) | Souhvězdí | es_ES |
nl_Holandsko | nl | nl_Holandsko |
nb_NE | pozn. překl. | nb_NE |
pl_PŘÍLOHA II | PŘÍLOHA II | pl_PŘÍLOHA II |
pt_ČL. pt_BR | Čl. | pt_ČL. |
ru_RU | ru | ru_RU |
ro_IRSKÁ REPUBLIKA | Irská republika | ro_IRSKÁ REPUBLIKA |
zh_KN zh_TW | Zá | zh_KN |
sv_SE | sv | sv_SE |
ar_SA | ar. kgm | ar_SA |
tr_TR | PŘÍLOHA I | tr_TR |
Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony. |
Branding
Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:
Loga společností
Jedinečná barevná schémata pro světlý nebo tmavý režim
Přizpůsobené adresy URL podpory
Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.
|
Šablony pro přihlášení
Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).
Některé primární parametry šablony jsou uvedeny níže.
Balíček
Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.
Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.
Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).
Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.
Prodejce a podniky nebo poskytovatel služeb a skupiny?
Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.
Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.
Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku. |
Režim ověření
Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace. |
Režim ověření | BroadWorks | Webex |
Identita primárního uživatele | ID uživatele platformy BroadWorks | E-mailová adresa |
Poskytovatel identity | Broadworks.
| Společná identita Cisco |
Vícefaktorové ověřování? | Ne | Vyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování. |
Cesta ověření pověření
|
|
|
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO. |
Kódování UTF-8 s ověřováním Broadworks
Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.
Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:
XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8
Země
Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.
Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.
S Ne. | Pobočka | Směrové číslo země | Název země |
---|---|---|---|
1 | AMER | +1 (ČÍSLO) | NÁM, CA |
2 | Pacifická Asie | +65 | Singapur |
3 | ANÝZ | +61 (ČÍSLO) | Austrálie |
4 | EMEA | +44 (ČÍSLO) | Spojené království |
5 | EVROPSKÁ UNIE | +49 | Německo |
Uspořádání více partnerů
Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.
Zřizovací adaptér a šablony
Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.
Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.
Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.
Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.
Proxy Adaptéru Zřizování
Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.
Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.
Minimální požadavky
Účty
Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.
Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.
Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.
Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.
Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P. |
Servery ve vaší síti a požadavky na software
Instance/y Broadworks s minimální verzí R22. Informace o podporovaných verzích a záplatách naleznete v části Požadavky na software Broadworks (v tomto dokumentu). Další informace viz Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Instance Broadworks by měly obsahovat alespoň následující servery:
Aplikační server (AS) s výše uvedenou verzí Broadworks
Síťový server (NS)
Server profilů (PS)
Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:
Ověřovací služba (BWAUTH)
XSI rozhraní akcí a událostí
DMS (webová aplikace pro správu zařízení)
Rozhraní CTI (Computer Telephony Intergration)
TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.
Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)
Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.
Tento server musí být na R22 nebo novější.
Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.
Platformy aplikací Webex
Chcete-li stáhnout anglickou verzi aplikace Webex, přejděte na adresu https://www.webex.com/webexfromserviceproviders-downloads.html. Aplikace Webex je k dispozici na:
Windows <UNK> s/notebooky
Apple <UNK> s / notebooky s Macos
ios (Apple Store)
Android (Obchod Play)
Webové prohlížeče (přejděte na https://teams.webex.com/)
Lokalizované verze
Chcete-li stáhnout lokalizovanou verzi aplikace Webex, použijte jeden z těchto odkazů:
https://origin-webex-uat.cisco.com/ko/webexfromserviceproviders-downloads.html (korejština)
https://origin-webex-uat.cisco.com/fr/webexfromserviceproviders-downloads.html francouzštině
https://origin-webex-uat.cisco.com/pt/webexfromserviceproviders-downloads.html (portugalsky)
https://origin-webex-uat.cisco.com/zh-tw/webexfromserviceproviders-downloads.html (tradiční čínština)
https://origin-webex-uat.cisco.com/zh-cn/webexfromserviceproviders-downloads.html (zjednodušená čínština)
https://origin-webex-uat.cisco.com/ja/webexfromserviceproviders-downloads.html japonském
https://origin-webex-uat.cisco.com/es/webexfromserviceproviders-downloads.html (Španělsko)
https://origin-webex-uat.cisco.com/de/webexfromserviceproviders-downloads.html (německy)
https://origin-webex-uat.cisco.com/it/webexfromserviceproviders-downloads.html (italsky)
Fyzické telefony a příslušenství
Cisco IP telefony:
Cisco IP telefon 6800 s firmware víceplatformových zařízení
Cisco IP telefon 7800 s firmware víceplatformových zařízení
Cisco IP telefon 8800 s firmware víceplatformových zařízení
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/collaboration-endpoints/ip-phones/multiplatform-firmware.html.
Telefony třetích stran podporujeme stejným způsobem jako s ostatními integracemi Broadworks. Zatím však nemají integraci kontaktů a přítomnosti se službou Webex pro Cisco Broadworks.
Adaptéry:
Víceplatformový adaptér analogového telefonu Cisco ATA 191
Víceplatformový adaptér analogového telefonu Cisco ATA 192
Modely a další informace najdete v části https://www.cisco.com/c/en/us/products/unified-communications/ata-190-series-analog-telephone-adapters/index.html.
Náhlavní soupravy:
Náhlavní souprava Cisco řady 500
Vidět https://www.cisco.com/c/en/us/products/collaboration-endpoints/headset-500-series/index.html pro modely a další informace.
Zařízení s operačním systémem Room:
Webex Room a Room Kit řady
Řada Webex Desk
Řada Webex Board
Integrace zařízení
Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.
Profily zařízení
Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template
soubor, který se používá pro aplikaci Webex.
Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.
Jméno klienta | Typ profilu zařízení a název balíčku |
---|---|
Mobilní šablona služby Webex |
Typ profilu identity/zařízení: Připojit – mobilní DTAF: Konfigurační soubor: |
Šablona tabletu Webex |
Typ profilu identity/zařízení: Připojit – tablet DTAF: Konfigurační soubor: |
šablona plochy Webex |
Typ profilu identity/zařízení: Obchodní komunikátor - PC DTAF: Konfigurační soubor: |
Identifikace/profil zařízení
Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks
Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.
Pro příslušné funkce použijte následující název požadavku:
XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.
„Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.
Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.
Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.
Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.
Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje. |
Certifikáty objednávky
Požadavky na certifikát pro ověřování TLS
Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.
Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.
Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:
Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.
Požadavky na certifikát TLS pro proxy server TLS-bridge
Veřejně podepsaný certifikát serveru je načten do proxy serveru.
Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.
XSP|ADP předá tento interně podepsaný certifikát serveru proxy.
Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.
Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ
Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.
Stažení certifikátu:
Přihlaste se do partnerského centra,
a klikněte na odkaz ke stažení certifikátu.Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:
Přes přemosťovací proxy server TLS
Přes propustný proxy server TLS
Přímo na XSP|ADP
Následující diagram shrnuje požadavky na certifikát v těchto třech případech:
(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge
Webex předloží serveru proxy veřejně podepsaný klientský certifikát.
Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.
Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.
Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:
X509v3 extensions: X509v3 Extended Key Usage: 1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication
KN interního osvědčení musí být
bwcticlient.webex.com
.
Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.
Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.
Správci XSP|ADPinterní certifikační autority důvěřují.
XSP|ADPs předkládají interně podepsaný certifikát serveru.
Server proxy důvěřuje interní certifikační autoritě.
Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.
(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ
Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.
Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.
XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.
Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.
Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.
Příprava sítě
Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.
Síťové požadavky na služby Webex
Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.
Oddíl článku Požadavky na síť | Relevance informací |
---|---|
Přehled typů zařízení a protokolů podporovaných službami Webex | Informační |
Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu | Informační |
Musíte číst | |
Musíte číst | |
Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex | Musíte číst |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Volitelné | |
Služby Webex pro zákazníky FedRAMP | – |
Další informace
Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).
Podpora redundance BroadWorks
Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.
Topologie sítě
Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.
V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.
Cloudové služby Webex
Nastavení DNS
Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.
Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.
Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (lokalita A) |
Odpověď |
|
| Body na LB2 (lokalita B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Převzetí služeb při selhání
Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.
Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.
Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.
Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.
Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.
Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.
Stav
Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:
Akce XSI
Události XSI
Služba ověření
Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:
Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.
Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.
Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:
Přihlášení k aplikaci Webex
Aktualizace tokenu aplikace Webex
Nedůvěryhodná e-mailová aktivace
Zdravotní kontrola služby Broadworks
Aplikace Webex
Nastavení DNS
Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.
K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>
. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.
SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.
V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV. Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP. Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam |
Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení
V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.
Níže je uveden příklad záznamů SRV.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Klientské zjišťování rozhraní Xsi |
SRV |
|
| Klientské zjišťování rozhraní Xsi |
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)
Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.
Typ záznamu | Záznam | Cíl | Účel |
---|---|---|---|
SRV |
|
| Vyvažovací zařízení |
Odpověď | LB.example.com |
| IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení) |
ADRESA URL DMS
Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.
Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:
Typ záznamu | Název | Cíl | Účel |
---|---|---|---|
Odpověď |
|
| Body na LB1 (stránka A) |
Odpověď |
|
| Body na LB2 (místo B) |
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Jak aplikace Webex hledá adresy XSP|ADP
Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:
Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:
Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">
Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:
Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.
Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).
Pokud vyhledávání SRV nevrátí žádné cíle:
Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.
Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.
(Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:
<protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>
Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.
Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.
Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.
Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání
Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.
Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:
Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.
Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.
Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.
Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.
Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.
Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.
Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.
Přehled nasazení
Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.
Registrace partnera pro službu Webex pro Cisco Broadworks
Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.
Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.
Partneři Webex v jedné oblasti mohou zakládat organizace zákazníků v jakékoli oblasti, pro kterou nabízíme služby. Nápovědu najdete v těchto tématech: Umístění dat v aplikaci Webex. |
Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS
Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.
V systémech XSP|ADPS budete potřebovat následující aplikace/služby.
Služba/aplikace | Je vyžadováno ověření | Účel služby/aplikace |
---|---|---|
Události Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, oznámení služeb |
Akce Xsi |
TLS (server se ověřuje klientům) |
Řízení hovorů, akce |
Správa zařízení |
TLS (server se ověřuje klientům) |
Stažení konfigurace volání |
Služba ověření |
TLS (server se ověřuje klientům) |
Ověřování uživatele |
Integrace počítačových telefonních služeb |
mtls (klient a server se navzájem ověřují) |
Telefonní přítomnost |
Aplikace Webview Nastavení hovorů |
TLS (server se ověřuje klientům) |
Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex |
Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.
Požadavky společného pobytu
Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.
Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.
Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).
Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.
Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.
Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.
Rozhraní Xsi
Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.
V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.
Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:
ADP_CLI/Applications/Xsi-Events/GeneralSettings> get
callControlApplicationName = com.broadsoft.xsi-events
Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.
Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí. |
Konfigurace ověřovací služby (s ověřením tokenu CI)
Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.
Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP. Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS). |
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS. |
Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.
Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:
Pro R22:
Pro R23:
Pro R24 – není nutná žádná náplast
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.Nainstalovat
AuthenticationService
aplikace na každé službě XSP|ADP.Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:
IdenTrust Commercial Root CA 1
Kořenová Certificate Authority Go Daddy – G2
Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get
Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:
ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust
Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:
ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>
Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.
Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).
Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get
set clientId client-Id-From-Step1
set enabled true
set clientSecret client-Secret-From-Step1
set ciResponseBodyMaxSizeInBytes 65536
set issuerName <URL>
– ProURL
, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set issuerUrl <URL>
– ProURL
, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.set tokenInfoUrl <IdPProxy URL>
– Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.
Tabulka 1. Nastavit název a adresu URL vydavatele Pokud je cluster CI… Nastavit název a adresu URL vydavatele na... SPOJENÝCH STÁTŮ
EU
AMERICKÉMU
Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.Tabulka 2. Nastavit adresu Token URL Pokud je cluster týmů... Nastavit adresu URL token na... (adresa URL proxy serveru Idp) OCASNÍ PLOUTEV
https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
AFÉŘE
https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
APOŠTOLŮ
https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate
Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „
idp/authenticate
" část URL s "ping
".
Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user
Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get
set flsUrl https://cifls.webex.com/federation
set refreshPeriodInMinutes 60
set refreshToken refresh-Token-From-Step1
Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:
XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get
Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:
XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>
set tokenIssuer BroadWorks
set tokenDurationInHours 720
Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:
Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.
Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.
Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.
Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:
https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)
(Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)
Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement>
exportKeys
Kopírovat exportovaný soubor
/var/broadworks/tmp/authService.keys
na stejném místě u ostatních XSP|ADPS, přepíše starší.keys
v případě potřeby.Importujte klíče na každý z ostatních XSP|ADPS:
XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys
Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:
Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService>
set url http://127.0.0.1/authService
Přidejte adresu URL ověřovací služby do kontejneru:
XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService
To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.
Zkontrolujte parametr pomocí
get
.Restartujte XSP|ADP.
Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)
Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false
Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)
Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:
Most general = System > Transport > HTTP > HTTP Server interface = Most specific
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | kontext rozhraní příkazového řádku |
Globální systém |
|
Transportní protokoly pro tento systém |
|
HTTP v tomto systému |
|
Specifická rozhraní HTTP serveru v tomto systému |
|
Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.
Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.
XSP|ADP_CLI/Interface/Http/HttpServer> get
Přidání protokolu TLS 1.2 do rozhraní serveru HTTP
Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> 443 TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní serveru HTTP
Konfigurace požadovaných šifer:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>
Zadejte příkaz
get <interfaceIp> 443
zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> 443 <cipherName>
pro přidání šifry do rozhraní serveru HTTP.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní serveru HTTP byste použili:XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil
Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.
Rozhraní CTI a související konfigurace
Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.
Konfigurace aplikačního serveru pro předplatná CTI
Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS
Otevření příchozích portů pro zabezpečené rozhraní CTI
Přihlaste organizaci Webex k událostem Broadworks CTI
Konfigurace aplikačního serveru pro předplatná CTI
Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.
Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:
AS_CLI/System/ClientIdentity> add bwcticlient.webex.com
Běžný název klientského certifikátu Webex pro Cisco Broadworks je |
Konfigurace TLS a šifer v rozhraní CTI
Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:
Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější
Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:
Specifičnost | Kontext rozhraní příkazového řádku |
---|---|
Globální systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol> |
Transportní protokoly pro tento systém (R22 a novější) | XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry> XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly> |
Všechna rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry> XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly> |
Specifické rozhraní CTI v tomto systému (R22 a novější) | XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry> XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly> |
Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:
|
Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer>
Zadejte
get
a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true
Přidání protokolu TLS 1.2 do rozhraní CTI
Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.
Konfigurace protokolu TLSv1.2 na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>
Zadejte příkaz
get <interfaceIp>
zjistit, které protokoly se v tomto rozhraní již používají.Zadejte příkaz
add <interfaceIp> TLSv1.2
zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.
Úprava konfigurace šifer TLS v rozhraní CTI
Konfigurace požadovaných šifer na rozhraní CTI:
Přihlaste se k XSP|ADP a přejděte k
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>
Zadejte
get
příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).Zadejte příkaz
add <interfaceIp> <cipherName>
pro přidání šifry do rozhraní CTI.
Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL
ECDHE-ECDSA-CHACHA20-POLY1305
do rozhraní CTI byste použili:XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
V části https://ciphersuite.info/ najdete sadu podle obou názvů.
Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)
Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).
Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:
Přihlaste se k Partnerské centrum .
Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup
CombinedCertChain2023.txt
v místním počítači.
Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
Rozdělit řetězec certifikátů na dva certifikáty -
combinedcertchain2023.txt
Otevřeno
combinedcertchain2023.txt
v textovém editoru.Vybrat a vyjmout první blok textu, včetně řádků
-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
a vložit textový blok do nového souboru.Uložit nový soubor jako
root2023.txt
.Uložit původní soubor jako
issuing2023.txt
. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky-----BEGIN CERTIFICATE-----
a-----END CERTIFICATE-----
.
Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např.
/var/broadworks/tmp/root2023.txt
a/var/broadworks/tmp/issuing2023.txt
Přihlaste se k XSP|ADP a přejděte k
/XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>
(Volitelně) Spustit
help updateTrust
pro zobrazení parametrů a formátu příkazů.Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt
Všechny přezdívky musí mít jiné jméno.
webexclientroot2023
awebexclientissuing2023
jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.Potvrďte, že jsou kotvy aktualizovány:
XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get
Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
Povolit klientům ověřování pomocí certifikátů:
XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true
Přidat rozhraní CTI a povolit mTLS
Přidejte rozhraní CTI SSL.
Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true
Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:
Na Broadworks R22 a R23:
XSP|ADP_CLI/Interface/CTI/CTIServer> get
Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:
XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>
Restartujte XSP|ADP.
Povolení přístupu k událostem Broadworks CTI v aplikaci Webex
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.
Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.
Webové zobrazení nastavení hovorů
Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.
Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.
Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.
Webové zobrazení nastavení hovorů má dvě součásti:
Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.
Aplikace Webex, která vykresluje nastavení volání ve webview.
Uživatelské prostředí
Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost .
Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté
.
Nasazení CSWV na platformě Broadworks
Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS
Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.
Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.
Najděte a stáhněte nejnovější verzi souboru.
Příklad:
BWCallSettingsWeb_1.8.2_1.war
( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).
Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například
/tmp/
.Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:
XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war
Správce softwaru Broadworks ověří a nainstaluje soubor.
[Volitelné] Odstranit
/tmp/BWCallSettingsWeb_1.7.5_1.war
(tento soubor již není vyžadován).Aktivovat aplikaci:
XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings
Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například
/callsettings
.Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:
XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings
Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:
https://<XSP|ADP-FQDN>/callsettings/
Poznámky:
Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.
XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.
Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).
V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.
Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání
Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.
V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.
<config>
<services>
<web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
<url>%WEB_CALL_SETTINGS_URL_WXT%</url>
</web-call-settings>
V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.
Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.
Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).
Nastavit cíl nastavení webového hovoru na
csw
:%WEB_CALL_SETTINGS_TARGET_WXT% csw
Nastavte adresu URL nastavení webového volání pro prostředí, například:
%WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/
Tuto hodnotu jste odvodili při nasazení aplikace CSWV.
Výsledný konfigurační soubor klienta by měl mít následující záznam:
<web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks
V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).
Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.
Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.
Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.
Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/. |
Přehled proxy serveru NPS
Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.
Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.
Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.
Další informace naleznete v tématu Push Server pro VoIP v popisu funkce řešení UC S.
Záplaty Broadworks pro tuto funkci jsou k dispozici na: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
Informace o softwaru a záplatách NPS naleznete v části Příprava serveru NPS pro Webex pro Cisco Broadworks.
Vyhledejte a stáhněte záplatu ze stránky ke stažení softwaru.
Více informací na serveru ADP naleznete na adrese https://www.cisco.com/c/en/us/support/unified-communications/broadworks-application-delivery-platform/model.html.
Úvahy o APNS
Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.
Příprava serveru NPS pro Webex pro Cisco Broadworks
1 | Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform). | ||
2 | Nainstalujte opravy ověřovacího proxy serveru NPS: Opravy XSP R22: XSP R23 záplaty: | ||
3 | Aktivujte aplikaci Notification Push Server. | ||
4 | (Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.
| ||
5 | (Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.
| ||
6 | Připojte technickou podporu z NPS XSP/ADP. | ||
7 | Na každém AS serveru, namedefs soubor v Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149
|
Co dělat dál
V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1
Konfigurace serveru NPS pro použití ověřovacího proxy serveru
Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.
Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).
1 | Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks. | |||||||||||||||||||
2 | Vytvořte účet klienta na serveru NPS:
Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte
| |||||||||||||||||||
3 | Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):
| |||||||||||||||||||
4 | (Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.
| |||||||||||||||||||
5 | (Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.
| |||||||||||||||||||
6 | Nakonfigurujte následující NPS <UNK>:
| |||||||||||||||||||
7 | Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:
| |||||||||||||||||||
8 | Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek: | |||||||||||||||||||
9 | Restartujte protokol XSP|ADP: | |||||||||||||||||||
10 | Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android. |
Migrovat server NPS na F<UNK> v1
Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:
Migrovat klienty UC-One do F<UNK> v1 – pokud máte stávající klienty UC S a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Migrovat klienty Saas do F<UNK> v1– Pokud máte stávající klienty Saas a potřebujete je migrovat, abyste mohli používat F<UNK> v1.
Aktualizace serveru ADP – při migraci serveru NPS na server ADP.
Migrovat klienty UC-One do F<UNK> v1
Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.
Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz . Toto nastavení se zobrazí v tabulce pověření projektu.Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz
|
Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.
Vyberte příslušnou aplikaci pro Android.
Na kartě General zaznamenejte ID projektu
Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.
Vytvoření nového účtu služby:
Kliknutím na modré tlačítko vytvoříte nový účet služby
Kliknutím na modré tlačítko vygenerujete nový soukromý klíč
Stáhnout klíč do zabezpečeného umístění
Chcete-li znovu použít existující účet služby:
Kliknutím na modrý text zobrazíte stávající účty služeb.
Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.
Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.
Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.
Zkopírujte soubor json na XSP|ADP.
Konfigurovat ID projektu a:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
Konfigurace aplikace:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
Povolit F<UNK> v1:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Migrovat klienty Saas do F<UNK> v1
Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“. |
Zakázat FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.Povolit FCM:
XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
Spusťte instalační soubor
bwrestart
příkaz k restartování XSP|ADP.
Aktualizovat server ADP
Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.
Získání souboru JSON z konzole Google Cloud:
V konzoli Google Cloud přejděte na stránku Servisní účty.
Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.
Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.
Vyberte typ klíče a klikněte na možnost Vytvořit.
Soubor se stáhne.
Přidat FCM na server ADP:
Importujte soubor JSON na server ADP pomocí
/bw/install
příkaz.Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON
:Dále přidejte Aplikaci a klíč:
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done
Ověřte konfiguraci:
ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas
Konfigurace organizace partnera v prostředí Partner Hub
Konfigurace clusterů Broadworks
[jednou na cluster]
To se provádí z následujících důvodů:
Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).
Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.
Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).
Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky. Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší. |
Co musíte udělat:
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Pokud uživatel správce nevidí nastavení volání Broadworks , doporučuje se otevřít případ u střediska technické podpory Cisco TAC.
Klikněte na možnost Přidat cluster.
Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.
Pojmenujte tento cluster a klikněte na tlačítko Další.
Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.
(Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.
Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.
Přidejte své akce XSI a události XSI XSI.
Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.
Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.
Toto zaškrtávací políčko ovlivní tyto situace přihlášení:
Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.
Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.
Klepněte na tlačítko Další.
Na stránce Rozhraní CTI proveďte následující kroky:
Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.
Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.
Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.
Klepněte na tlačítko Další.
Přidejte adresu URL ověřovací služby.
Vyberte možnost Ověřovací služba s ověřením tokenu CI.
Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.
Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.
Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.
Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.
Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.
Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.
Kontrola připojení k rozhraním Broadworks
Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.
Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .
Klikněte na možnost Zobrazit clustery.
Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.
Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.
Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.
Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.
Nakonfigurujte šablony registrace
Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).
Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.
Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.
Kliknutím na tlačítko Šablony registrace zobrazíte stávající šablony.
Klikněte na možnost Vytvořit šablonu.
V okně Podrobnosti šablony přidejte název šablony, zemi nebo oblast a výchozí jazyk e-mailu.
V okně Nastavení služby vyberte cluster, který chcete používat s touto šablonou, pomocí rozevíracího seznamu Cluster.
Zadejte název šablony a klikněte na tlačítko Další.
Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:
Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování Název nastavení
Zřizování pomocí důvěryhodných e-mailů
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Zapnuto
Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.
Vypnuto
Automaticky vytvářet nové organizace v centru Control Hub
Dne†
Dne†
Dne†
E-mailová adresa poskytovatele služeb
Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).
Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.
Země
Vyberte zemi, kterou chcete použít pro tuto šablonu.
Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.
Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.
Podnikový režim služby BroadWorks aktivní
Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.
Pokud se jedná o skupiny, nechte toto vypnuté.
Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.
Poznámky z tabulky:
† Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.
Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.
** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.
Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.
Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.
Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .
Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:
Čísla pro přímé volání Cisco (PSTN)
Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .
Klepněte na tlačítko Další.
Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.
V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.
Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.
V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.
V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:
Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování Název nastavení
Postupné zřizování bez e-mailů
Vlastní zřizování uživatelů
Zřídit nejprve správce
Doporučená*
Nelze použít
Povolit uživatelům sebeaktivaci
Nelze použít
Požadováno
Poznámky z tabulky:
* Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.
Klepněte na tlačítko Další.
Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.
Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.
Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.(Viz Režim ověřování v části Příprava prostředí).
Klepněte na tlačítko Další.
V části Předvolby nakonfigurujte následující:
Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.
Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.
Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.
Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.
Zadejte správce partnera.
Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.
Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).
Klepněte na tlačítko Další.
Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.
Měli byste vidět zprávu o úspěchu.
Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.
Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.
Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.
Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.
Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.
Konfigurace aplikačního serveru s adresou URL zřizovací služby
Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování. |
Patch Application Server (pouze R22, R23 a R24)
Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:
Pro R22:
AP.as.22.0.1123.ap373197
Pro R23:
AP.as.23.0.1075.ap373197
Pro R24:
AP.as.24.0.944.ap384177
Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.Změna na
Maintenance/ContainerOptions
kontext.Povolit parametr adresy URL zřizování:
/AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true
Získání adres URL zřizování z partnerského centra
Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).
Přihlaste se do partnerského centra a přejděte na
.Klikněte na možnost Zobrazit šablony.
Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.
Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.
Zkopírujte adresu URL zřizovacího adaptéru.
Pokud máte více šablon, opakujte to pro jiné šablony.
(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru
Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí. |
Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.
AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL
AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name
AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password
AS_CLI/Interface/Messaging> set enableSynchronization true
Aktivujte integrované rozhraní IMP:
/AS_CLI/Service/IntegratedIMP> set serviceDomain example.com
/AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true
Musíte zadat plně kvalifikovaný název pro |
(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru
V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.
Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít
example.com
).Vyberte možnost Použít server zasílání zpráv.
Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.
Musíte zadat plně kvalifikovaný název pro
provisioningURL
parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v/etc/hosts
soubor na AS.V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.
V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.
Klikněte Použít .
Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.
Data zřizování uživatelů
Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.
Rozhraní API kontroly předběžného zřizování partnera
Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.
Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.
Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod
Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele
Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál. |
Partnerské SSO – SAML
Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. |
Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.
Nahrajte soubor metadat CI, který má poskytovatele identity.
Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Velmi, že se uživatel může přihlásit.
Partnerské SSO – OpenID Connect (OIDC)
Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.
Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. |
Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.
Atribut
Požadováno
Popis
Název poskytovatele identity
Ano
Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.
Id klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Tajemství klienta OAuth
Ano
Používá se k vyžádání ověření OIDC Idp.
Seznam oborů
Ano
Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.
Autorizační koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.
tokenový koncový bod
Ano, pokud Koncový bod není uveden
Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.
Vyhledávací koncový bod
Ne
Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.
user Koncový Bod
Ne
Adresa URL koncového bodu informací o uživatelském účtu Idp.
Koncový bod sady klíčů
Ne
Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.
Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.
Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.
Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.
Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.
Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.
Povolit identifikátor korelace hovoru
Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.
Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.
Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat
X-BroadWorks-Correlation-Info
Záhlaví SIP:AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true
AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true
Soubor
enableCallCorrelationID
parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje seenableCallCorrelationID
povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true
Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.
Synchronizace adresáře
Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.
Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex. |
Sjednocená historie hovorů
Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.
Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:
Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů
Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb
Sjednocené požadavky na historii hovorů
Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:
Pro R22:
AP.as.22.0.1123.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pro R23:
AP.as.23.0.1075.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Pokud používáte XSP—
AP.xsp.23.0.1075.ap378585
Pokud používáte ADP—
Xsi-Events-23_2021.05_1.251.bwar
Pro R24:
AP.as.24.0.944.ap378585
—po instalaci opravy musíte aktivovat funkci 25433. Příklad:AS_CLI/System/ActivatableFeature> activate 25433
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference. |
Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml
) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>
Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:
Pro R23:
AP.as.23.0.1075.ap383346
AP.as.23.0.1075.ap383994
Pro R24:
AP.as.24.0.944.ap383346
AP.as.24.0.944.ap383994
Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:
Pro R24:
AP.as.24.0.944.ap380052
AP.as.24.0.944.ap384239
ADP spuštěná Xsi-Events-24_2022.06 nebo novější
Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.
Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks. |
Povolení historie hovorů (nový cluster)
Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.
Povolení historie hovorů (stávající cluster)
Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:
Přihlaste se k partnerskému centru na adrese
admin.webex.com
.Přejděte do části Nastavení a vyberte existující cluster.
Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.
Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.
Zaškrtněte políčko Povolit historii hovorů.
Klikněte na možnost Uložit.
Interakce funkcí
Pro sjednocenou historii hovorů existují následující interakce funkcí:
Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.
Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.
Zobrazení historie hovorů v aplikaci Webex
Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.
Zakázat sjednocenou historii hovorů
Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).
Indikace vizuálního spamu
Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:
- Povolte sjednocenou historii hovorů podle popisu v předchozí části.
- Musí být nainstalovány a aktivní následující náplasti:
- AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
- nebo AS-25_Rel_2022.12 minimálně
- Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
- AS_CLI/System/ActivatableFeature> aktivovat 104112
- AS_CLI/System/StirShaken> set Ověření true
- Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování
Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.
Identifikace volajícího a přesměrování hovorů
Identifikace volajícího
Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.
Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.
Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího. |
Webex Common Identity (CI), který obsahuje uživatele vaší organizace.
Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.
Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.
Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.
Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).
Přesměrování hovorů
V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.
Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.
Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.
Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.
Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.
Výjimky:
U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.
Hovor Zodpovězený Jinde:
U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.
Vzhled sdílené linky
Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.
Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.
Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.
Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.
Linku pracovního prostoru nelze přiřadit jako sdílenou linku.
Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.
Port primární linky uživatele by neměl být změněn na sdílenou linku.
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex
R23 bez ADP:
AP.as.23.0.1075.ap384179
AP.xsp.23.0.1075.ap384179
R23 s ADP:
AP.as.23.0.1075.ap384179
Xsi-Akce-23_2022.10
R24:
JAKO: AP.as.24.0.944.ap384179
Xsi-akce-24_2022.10
R25:
JAKO: RI uvolnění Rel_2022.10_1.310
Xsi-Akce-25_2022.10
Náplast 2: Záplaty pro zvýšení počtu portů u typů profilů zařízení. Příklad: Pro desktopového klienta: Systém>Typ profilu identity/zařízení> Business Communicator - PC: Profil , Standardní možnosti, Počet portů:
- POKUD je povoleno „Neomezené“, není vyžadována žádná změna.
- POKUD je hodnota „Omezena na“ <10, změňte hodnotu = 10 a uložte k využití všech dostupných linek
RI uvolnění Rel_2022.10_1.310
Synchronizace s Nerušit
Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.
Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.
Pokud je v clusteru Broadworks mnoho zákazníků (>50), synchronizace Nerušit není podporována. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC. |
Požadavky
Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.
Pro verzi 23:
<snipped>
- Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar
Pro verzi 24:
<snipped>
- Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar
Po aplikaci záplat aktivujte funkci 25433 na systému AS:
AS_CLI/System/ActivatableFeature> activate 25433
Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.
Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.
Povolit synchronizaci Nerušit (stávající cluster)
Přihlásit se k partnerskému centru
Klikněte na možnost Nastavení.
Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.
Povolte přepínač synchronizace Nerušit (DND).
Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.
Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.
Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.
|
Povolit synchronizaci Nerušit (nový cluster)
Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat synchronizaci Nerušit
Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:
Rodina: Služba Spark
Produkt: Volání ve službě Webex (Webex pro Broadworks)
Komponenta: Wxbw – zřizování
Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.
Případy použití
Nahrávání hovorů
Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.
Režimy nahrávání | Popis | Ovládací prvky/indikátory zobrazené v aplikaci Webex |
---|---|---|
Vždy | Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání. |
|
Vždy s pozastavením/pokračováním | Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání. |
|
Ondemand (vyhledávač) | Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání. Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání |
|
Ondemand se spuštěním iniciovaným uživatelem | Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru. |
|
Požadavky
Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:
Pro R22: AP.as.22.0.1123.ap377718
Pro R23: AP.as.23.0.1075.ap377718
Pro R24: AP.as.24.0.944.ap377718
Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%
.
Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.
Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.
Další informace
Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com
článek Webex | zaznamenává hovory.
Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.
Seskupit call park a načíst
Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.
Operace Funkce
Jakmile je funkce nakonfigurována
Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.
Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.
Požadavky
Aby tato funkce fungovala, ujistěte se, že:
Konfigurační soubor klienta musí mít nastaveny následující značky:
<call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.
Váš SBC musí být nakonfigurován tak, aby vyhovoval „
x-broadworks-correlation-in
' atribut SIP na aplikační server a z něj.
Konfigurace
Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.
Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.
Další informace
Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.
Parkování hovorů / směrované parkování hovorů
Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:
Zaparkujte hovor zadáním *68
Chcete-li převzít hovor, zadejte *88
Vynucený vstup
Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.
Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.
Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.
V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.
Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:
Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.
Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.
Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.
Mobilní nativní hovor postoupit na schůzku
Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:
Nové push oznámení
Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.
Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.
Přesunout mobilní hovor na schůzku
Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.
Požadavky na Broadworks
Aktivovatelná funkce 25239
R23 s XSP|ADP:
AS Patch AP.as.23.0.1075.ap383064
Oprava XSP|ADP AP.xsp.23.0.1075.ap383064
Patch AP.platform.23.0.1075.ap383064
R23 s ADP:
AS Patch AP.as.23.0.1075.ap383064
ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R24:
JAKO náplast: AP.as.24.0.944.ap383064
ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350
R25:
AS RI vydání Rel_2022.08_1.354
ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350
Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku
Zásady vytáčení NS <UNK>
Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC
NS_CLI/Policy/UrlDialing> get WebexMeetings
Policy: UrlDialing Instance: Webex
unknownSipURIHandling = reject
disableSubscriberLookups = true
Enable = true
CallTypes:
Selection = {ALL}
From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
lineportOnly = false
enableSipURIMatchingRules = true
NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
Policy: UrlDialing Instance: WebexCalling Table: Rules
id pattern routingNE cost weight dtg
===================================================================
1 *@*.webex.com WebexMeetings 1 50 WebexMeetings
NE směrování NS pro I-SBC
Příklad konfigurace
NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
Network Element WebexMeetings
Location = 1281465
Data Center =
Static Cost = 1
Static Weight = 99
Poll = false
OpState = enabled
State = OnLine
Profile = NIL_PROFILE
Remote Lookup Enabled = false
Signaling Attributes =
NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
Routing NE Address Cost Weight Port Transport Route
=====================================================================
WebexMeetings sbc-address 1 99 - unspecified
profil směrování NS
Instance zásad vytáčení byla přidána do příslušných profilů směrování
NS_CLI/Policy/Profile> get profile MyInst
Profile: Webex
Policy Instance
==========================================
…
UrlDialing WebexMeetings
JAKO Použít Trasu NS pro volání adresy URL
Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS
AS_CLI/Interface/IMS> set queryNSForNetworkURL true
Tísňová volání E911
Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.
Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:
Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:
Šířka pásma
Intrado
RedSky
Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.
Přizpůsobit a zřídit klienty
Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).
Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.
Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.
Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks
Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.
Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).
Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.
Pro každého klienta, který zřizujete:
Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.
Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení
Otevřete nově přidaný profil zařízení pro úpravy a:
Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.
Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.
Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru:AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Upravte šablony podle prostředí (viz tabulka níže).
Uložte si profil.
Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.
Název | Popis |
Priorita kodeku | Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP |
TCP, UDP a TLS | Konfigurace protokolů používaných pro signalizaci SIP a média |
Porty zvuku a videa RTP | Konfigurace rozsahů portů pro zvuk a video RTP |
možnosti SIP | Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.) |
Přizpůsobení brandingu pro aplikaci Webex
Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.
Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.
Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta. |
Přizpůsobení hlášení problémů a nápovědy <UNK>
Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.
Konfigurace zkušební organizace pro Webex pro Cisco Broadworks
Než začnete
Se zřizováním Flowthrough
Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.
1 | Přiřadit službu v aplikaci Broadworks: |
2 | Ověřte organizaci zákazníka a uživatele v prostředí Control Hub: |
Testování uživatelů
1 | Stáhněte si aplikaci Webex na dvou různých počítačích. |
2 | Přihlaste se jako zkušební uživatelé na těchto dvou strojích. |
3 | Proveďte testovací hovory. |
Zřídit organizace zákazníků
V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.
Zřídit uživatele
Uživatele můžete zřídit těmito způsoby:
Použití APIk vytváření účtů Webex
Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex
Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex
Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)
Veřejné zřizování APIS
Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com
. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.
Velkoobchodní zákazníci budou těmito APIodmítnuti. |
Zřizování toku
Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.
Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení. Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků. Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování. |
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace. |
Samoaktivace uživatele
Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:
Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.
Klikněte na možnost Zobrazit šablony.
Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.
Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.
Zkopírujte odkaz na zřizování a odešlete jej uživateli.
Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.
Stav aktivace uživatele můžete sledovat na vybrané šabloně.
Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.
Zřizování pomocí nedůvěryhodných e-mailů
Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks
Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) |
|
Organizace zákazníka | Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci. |
Stávající uživatel služby Webex patří do… | Chcete-li uživatele přesunout, postupujte podle těchto procesů |
---|---|
Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet) | Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):
Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):
|
Organizace zákazníka |
|
Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks
Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:
Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily
Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily
Samoaktivace
Přesunout uživatele (s důvěryhodným e-mailem)
Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:
Správce přidá uživatele.
Uživatel je odeslán do zřizovacího mostu Broadworks.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Uživatel klikne na Odstranit a odstraní starý účet Webex.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Přesunout uživatele (s nedůvěryhodným e-mailem)
Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:
Správce přidá uživatele.
Uživatel je automaticky předán do zřizovacího mostu Broadworks.
Uživateli je odeslán text s aktivačním odkazem.
Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.
Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.
Uživateli je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na možnost Připojit se nyní.
E-mailová adresa byla ověřena.
Uživatel je přesměrován na přihlášení k portálu Webex Consumer.
Uživatel se přihlásí ke službě Webex.
Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.
Starý účet služby Webex byl odstraněn.
Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.
Uživatel je přesměrován na stránku Stáhnout.
Samoaktivační Tok
Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.
Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.
Uživatel zadá svou e-mailovou adresu.
Uživatel je předán do Broadworks Provisioning Bridge.
Na e-mailovou adresu uživatele je odeslán automatický e-mail.
Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.
CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.
Uživatel je přesměrován na přihlášení ke službě Webex.
Uživatel se přihlásí ke spotřebitelskému portálu.
Uživatel klikne na možnost Odstranit účet.
Starý účet služby Webex je odstraněn.
Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.
Připojení aplikace Webex pro Broadworks ke stávající organizaci
Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.
Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:
Stávající organizace zákazníka má nejméně 100 uživatelů.
Organizace má ověřenou e-mailovou doménu
Doména organizace je deklarována
Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy. S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace. |
Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý). |
1 | Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:
| ||
2 | S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017. Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.
|
Podmínky přílohy organizace
E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.
První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.
Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.
Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.
Název stávající organizace se nezmění.
V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.
Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.
Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).
Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.
Přidat externího správce
Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com
.
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce. |
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub. Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce. |
Odpojte službu Webex pro Broadworks od stávající organizace
Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.
Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění. |
Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).
Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.
Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.
Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.
Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.
Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele. |
Správa uživatelů a organizací
Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.
Ověření zřízení uživatelů s nedůvěryhodnými e-maily
Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.
1 | Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků. |
2 | Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít. |
3 | V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:
|
4 | Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele. Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
|
5 | Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:
|
Další možnosti zobrazení
Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:
Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.
Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.
Změna ID uživatele nebo e-mailové adresy
Změny ID uživatele a e-mailové adresy
ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:
Atribut v aplikaci Broadworks | Odpovídající atribut v aplikaci Webex | Účel | Poznámky |
ID uživatele Broadworks | Žádné | Primární identifikátor | Tento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit. |
ID e-mailu | ID uživatele | Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci | Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:
Neměňte ID uživatele služby Broadworks. Toto není podporováno. |
Alternativní ID | Žádné | Povolí ověřování uživatele e-mailem a heslem proti ID uživatele Broadworks | Musí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks. |
Změna uživatelského balíčku v prostředí Partner Hub
1 | Přihlaste se do partnerského centra a klikněte na možnost Zákazníci. |
2 | Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn. Stránka přehledu organizace se otevře v panelu napravo od obrazovky. |
3 | Klikněte na možnost Zobrazit zákazníka. Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
|
4 | Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele. |
5 | V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná). Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen. |
6 | Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení. |
7 | Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit. Control Hub zobrazuje zprávu, kterou uživatel aktualizuje. |
8 | Podrobnosti o uživateli a kartu Control Hub můžete zavřít. |
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky. |
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny. |
Odstranění uživatelů
Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce. |
Webex pro rozhraní API Cisco Broadworks
Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:
Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.
Zřizování toku
Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:
Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.
Po zakázání služby odebere průtokové zřizování předplatné služby Webex pro Cisco Broadworks od uživatele. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.
V prostředí Control Hub najděte a vyberte uživatele.
- Přejděte do části Akce a vyberte možnost Odstranit uživatele.
Control Hub (správci zákazníků)
Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.
Odstranit organizaci
1 | Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:
| ||
2 | Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API. Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub: Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync . Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů. | ||
3 | Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace. |
Správa verzí
Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.
Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:
Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco
Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují
Přiřadit různé plány vydání různým organizacím zákazníků
Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.
Překonfigurovat systém
Systém můžete překonfigurovat následovně:
Přidání clusteru Broadworks do partnerského centra
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Přidání šablony registrace do centra Partner Hub
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub
Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | ||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | ||
3 | Klikněte na možnost Zobrazit clustery. | ||
4 | Klikněte na cluster, který chcete upravit nebo odstranit. Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
| ||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Úprava nebo odstranění šablony registrace v prostředí Partner Hub
Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.
1 | Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese | |||||||||
2 | Přejděte do části Nastavení a vyhledejte část Volání Broadworks. | |||||||||
3 | Klikněte na možnost Zobrazit šablony. | |||||||||
4 | Klikněte na šablonu, kterou chcete upravit nebo odstranit. | |||||||||
5 | Máte tyto možnosti:
Seznam clusterů se aktualizuje pomocí změn.
|
Webex Assistant
Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.
Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.
Povolit asistenta služby Webex pro schůzky
Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.
Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.
Omezení
Pro Webex pro Cisco Broadworks existují následující omezení:
Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.
Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.
Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci
Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.
S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.
Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.
Další informace o službě Webex Assistant
Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.
Zakázat volání Webex
Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.
Podpora funkcí
Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:
Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.
Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.
Sdílení obrazovky funguje v rámci hovoru Broadworks.
Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.
Zakázat hovory Webex (nová šablona registrace)
Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.
Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.
Zakázat hovory Webex (stávající šablona registrace)
Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.
Přihlaste se do partnerského centra na adrese admin.webex.com.
Zvolte Nastavení.
Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.
Klikněte na možnost Zakázat bezplatné volání Cisco Webex.
Klikněte na možnost Uložit.
Zakázat hovory Webex (stávající uživatel)
Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls. |
Pokud používáte zřizování flow-through, můžete provést následující kroky:
Otevřete Commpilot a přejděte do konfigurace uživatele.
Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.
Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.
V opačném případě můžete k aktualizaci uživatele použít rozhraní API.
K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.
K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.
Zakázat sdílení videa nebo obrazovky v rámci hovorů
Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).
Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk. |
Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru
Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.
Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.
Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Nápovědu k povolení více hovorů naleznete zde: Okno více hovorů
Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).
Omezení přítomnosti pro uživatele mimo službu Webex:
Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.
Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.
Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.
Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.
Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.
Požadavky
Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:
Pro R22:
AP.platform.22.0.1123.ap382053
AP.as.22.0.1123.ap382053
AP.as.22.0.1123.ap382362
AP.xsp.22.0.1123.ap382053
AP.xsp.22.0.1123.ap382362
AP.as.22.0.1123.ap383459
AP.as.22.0.1123.ap383520
Pro R23:
AP.platform.23.0.1075.ap382053
AP.as.23.0.1075.ap382053
AP.as.23.0.1075.ap382362
AP.as.23.0.1075.ap383459
AP.as.23.0.1075.ap383520
Pokud používáte XSP|ADP:
AP.xsp.23.0.1075.ap382053
AP.xsp.23.0.1075.ap382362
Pokud používáte ADP:
Xsi-akce-23_2022.01_1.200.bwar
Xsi-Events-23_2022.01_1.201.bwar (nebo novější)
Pro R24:
AP.as.24.0.944.ap382053
AP.as.24.0.944.ap382362
AP.as.24.0.944.ap383459
AP.as.24.0.944. ap383520
Xsi-akce-24_2022.01_1.200.bwar
Xsi-Events-24_2022.01_1.201.bwar (nebo novější)
Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:
<busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">
<display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>
<notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>
(tato značka je volitelná)
Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:
AS_CLI/System/ActivatableFeature> activate 101642
Povolit, X-BroadWorks-Remote-Party-Info
na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:
AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
Ujistěte se, že jsou uživatelům přiřazeny následující služby:
Přiřazení služby směrovaného zvednutí hovoru všem uživatelům
Nastavení funkce BLF (Busy Lamp Field) pro uživatele
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP. |
Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks
Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.
Přihlaste se k Broadworks Commpilot.
U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).
Přidejte adresu URL seznamu BLF, který bude monitorován.
Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.
Klikněte na tlačítko OK.
Slido podpora integrace
Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.
Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.
Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.
Dostupnost služby Webex: Na schůzce kalendáře
Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.
Chcete-li tuto funkci povolit:
přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.
Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook. |
Upozornění
Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.
Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.
Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.
Automatická odpověď tónem
Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.
Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:
Funkce je podporována pouze na vzhledu primární linky
Aplikace Webex musí být vzhled primární linky.
Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena
Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:
Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup
nebo
Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo
nebo
Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů
Zvýšení kapacity
Farmy XSP|ADP
Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:
Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.
Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.
Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.
Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.
Správa certifikátů serveru HTTP
Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:
Náš certifikát řetězce důvěry z cloudu Webex
Certifikáty vašeho serveru HTTP rozhraní XSP|ADP
Řetězec důvěry
Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.
Vaše rozhraní HTTP serveru
XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.
Režim Omezeno podle partnera
Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno. |
Přístup správce zákazníka
Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.
Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:
(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)
Omezení
Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:
V zobrazení Uživatelé jsou následující nastavení nedostupná:
Tlačítko Spravovat uživatele je šedé.
Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.
Deklarovat uživatele – není k dispozici
Automatické přiřazení licencí – není k dispozici
Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).
Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.
Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.
Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).
Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.
Primární pracovní číslo – toto pole je pouze ke čtení.
V zobrazení Účet jsou nedostupná následující nastavení:
Název společnosti je pouze ke čtení.
V zobrazení Nastavení organizace jsou nedostupná následující nastavení:
Doména – přístup pouze pro čtení.
E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.
Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.
V nabídce Volání jsou nedostupná následující nastavení:
Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.
Chování hovoru – nastavení jsou pouze ke čtení.
Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.
V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.
Povolit režim Omezeno podle partnera
Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).
Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.
Vyberte příslušnou organizaci zákazníka.
V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.
Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.
Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:
|
Analýza partnerů
Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:
Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)
Uživatelé podle trendu balíčků (denní/týdenní/měsíční)
Zákazníci s počtem přiřazených balíčků
Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .
Zpráva o fakturaci API
Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.
Rozhraní API pro účtování | Účel | Typ přístupu | Požadavek na roli pro rozhraní API (Správce vyžaduje alespoň jednu z těchto rolí.) |
---|---|---|---|
Vytvoření zprávy o fakturaci služby Broadworks | Používá se k vygenerování fakturační zprávy. | Přístup k zápisu |
|
Seznam zpráv o fakturaci služby Broadworks | Použito k zobrazení sestav, které lze zobrazit. | Přístup ke čtení |
|
Získání zprávy o fakturaci Broadworks | Používá se k získání kopie vygenerované zprávy. | Přístup ke čtení |
|
Odstranění zprávy o fakturaci služby Broadworks | Slouží k odstranění vygenerované zprávy. | Přístup k zápisu |
|
Fakturační pole
V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.
Pole | Popis |
---|---|
re Jméno | Název partnera nebo Id Organizace Partnera |
Id billingů | Jedinečný identifikátor fakturace partnera nebo číslo C |
Číslo Sp | Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka. |
interní | Stav interní zkušební verze zákazníka (ano/ne) |
userId | Uživatelské ID účastníka v Broadworks |
Id odběratele | Jedinečný identifikátor dotyčného předplatitele ve službě Webex |
Aktivováno | Ano/Ne |
Datum | Datum zřízení předplatitele. |
billingová Datum | Datum zahájení fakturace v tomto měsíci |
billingdatum ukončení | Datum konce fakturace v tomto měsíci |
balíček | Typ balíčku, který je zpoplatněn |
množství | Poměrné množství k fakturaci.
|
|
Řešení potíží se službou Webex pro Cisco Broadworks
Přihlásit se ke stavové stránce služby Webex
Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.
Použití analýzy prostředí Control Hub
Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.
Problémy se sítí
Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:
Může aplikační server dosáhnout adresy URL zřizování?
Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?
Clustery soustavně selhávají testy připojení:
Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné. |
Jsou rozhraní XSP|ADP veřejně přístupná?
Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.
Selhání ověření rozhraní
Rozhraní Xsi-Actions a Xsi-Events:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.
Rozhraní služby ověřování:
- Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně
/v2.0/
na konci <UNK> s. Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.
Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:
- Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
- Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
- Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?
Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?
Problémy klienta
Ověřte, zda je klient připojen ke službě Broadworks
Přihlaste se k aplikaci Webex.
Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).
Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.
Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.
Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.
Toto ověření znamená:
Klient úspěšně překročil požadované mikroslužby Webex.
Uživatel byl úspěšně ověřen.
Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.
Klient načetl profil zařízení a zaregistroval se do služby Broadworks.
Klientské protokoly
Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?
Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:
Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark
Mac:/Users/{username}/Library/Logs/SparkMacDesktop
Problémy s přihlášením uživatele
Autorizace mtls byla špatně nakonfigurována
Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:
Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.
Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.
Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.
Zpráva o překročení licence
Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.
Průvodce řešením potíží
Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.
Podpora
Politika podpory při ustáleném stavu
Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Zásady eskalace
Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).
Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.
Verze Broadworks
Podpora verze serveru Broadworks se řídí zásadami Broadsoft, aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.
Prostředky vlastní podpory
Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.
Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.
Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.
Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.
Shromažďování informací pro odeslání žádosti o službu
Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.
Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:
ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)
ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden
E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)
Verze klienta (pokud má problém příznaky zaznamenané přes klienta)
Porovnání UC-One Saas se službou Webex pro Cisco Broadworks
Řešení > | UC-One Saas | Webex pro Cisco BroadWorks |
---|---|---|
Cloud | Cloud Cisco UC-One (GCP) | Služba Webex Cloud (AWS) |
Klienti | UC-One: Mobilní, stolní Recepční, vedoucí | Webex: Mobilní, Desktop, Web |
Hlavní technologický rozdíl | Schůzky v rámci technologie Broadsoft Meet | Schůzky dodané pomocí technologie Webex Meetings |
První terénní zkoušky | Staging prostředí, Beta klienti | Výrobní prostředí, GA klienti |
Identita uživatele | ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.
ID uživatele a tajemství v Broadworks | ID e-mailu v Cisco CI slouží jako primární ID Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.
Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks NEBO ID uživatele a tajemství v CI Idp NEBO ID uživatele v CI, ID a tajemství v Idp |
Ověření klienta | Přihlašovací údaje uživatelů prostřednictvím klienta Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks | Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI) Přístupové a obnovovací tokeny Webex |
Správa / konfigurace | Vaše OSS/BSS systémy a Portál pro prodejce | Vaše OSS/BSS systémy a Control Hub |
Aktivace partnera/poskytovatele služeb | Jednorázové nastavení operací |